Suivez le conseil de Google qui recommande la mise à jour de Chrome à son milliard d'utilisateurs, après la découverte de 3 failles de sécurité

microsoft, android, suivez le conseil de google qui recommande la mise à jour de chrome à son milliard d'utilisateurs, après la découverte de 3 failles de sécurité

Trois failles découvertes dans Google Chrome, alerte ! © 2lttgamingroom / Shutterstock

Trois failles découvertes dans Google Chrome, alerte ! © 2lttgamingroom / Shutterstock

Google publie une update importante de Chrome, corrigeant trois vulnérabilités majeures, et encourage ses utilisateurs à mettre à jour leur navigateur.

À la suite d’un rapport du CERT-FR (le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques), Google a récemment publié une mise à jour importante pour son navigateur Chrome, plébiscité par un milliard d’utilisateurs. Cette mise à jour vise à corriger trois vulnérabilités de sécurité critiques, comme au mois de mars dernier. Si elles sont exploitées, elles pourraient bien compromettre la confidentialité, l’intégrité et la disponibilité des systèmes des utilisateurs.

Bien que Google n’ait pas fourni de détails précis sur les risques associés à ces vulnérabilités, il est clair que leur exploitation pourrait avoir des conséquences graves. Le géant de Mountain View a fortement recommandé aux utilisateurs de Chrome de mettre à jour leur navigateur dès que possible.

3 vulnérabilités détectées, mais pas de faille zero day

Les vulnérabilités en question, CVE-2024-3157, CVE-2024-3516 et CVE-2024-3515 pointent chacune vers un problème spécifique qui, une fois exploité, peut entraîner des conséquences plus ou moins graves pour les utilisateurs de Chrome. Google n’a pas révélé les détails techniques spécifiques de chaque CVE au grand public, mais dans son rapport, la firme de Mountain View encourage ses utilisateurs à consulter les liens fournis pour obtenir plus d’informations. Toutefois, et c’est un moindre mal, ces vulnérabilités ne sont pas les attaques sophistiquées zero day qui font souvent les gros titres et des ravages en rapportant gros aux hackers. Mais pour la petite anecdote, les chercheurs qui les ont découvertes ont tout de même empoché la coquette somme de 10 à 20 000 dollars.

Dans le détail, l’une des vulnérabilités concerne une utilisation de mémoire après libération, où la mémoire libérée reste accessible. Cela signifie que même après qu’un programme a fini d’utiliser une certaine portion de mémoire, celle-ci reste accessible, ce qui peut être exploité par des attaquants pour accéder à des informations sensibles. Les autres vulnérabilités sont liées au rendu graphique, dont une qui passe par le processeur graphique (GPU). Ces vulnérabilités pourraient permettre à un attaquant d’exploiter des problèmes de sécurité non détaillés, compromettant ainsi la confidentialité, l’intégrité ou la disponibilité des systèmes des utilisateurs.

microsoft, android, suivez le conseil de google qui recommande la mise à jour de chrome à son milliard d'utilisateurs, après la découverte de 3 failles de sécurité

Google conseille de mettre à jour votre dernière version de Chrome sans tarder © slyellow / Shutterstock

Google conseille de mettre à jour votre dernière version de Chrome sans tarder © slyellow / Shutterstock

Google réagit avec une mise à jour de Chrome et une version bêta de V8 Sandbox

Face à ces vulnérabilités, Google a déjà mis à disposition des mises à jour pour les corriger. Il est impératif que les utilisateurs de Chrome fassent passer leur navigateur sur la dernière version stable pour se protéger contre ces failles de sécurité. Les liens vers le bulletin de sécurité de Google et les mises à jour sont disponibles dans le Bulletin de sécurité Google daté du 10 avril 2024. N’oubliez pas que la mise à jour de votre navigateur est une étape essentielle pour assurer la sécurité de votre système. Les hackers ont toujours un coup d’avance sur les vulnérabilités qu’ils peuvent exploiter et savent que bien souvent, certains utilisateurs tardent à effectuer les mises à jour pourtant régulières de leur système en général, et de Chrome en particulier.

En plus de la mise à jour du navigateur, Google a également introduit une version bêta de V8 Sandbox, le moteur JavaScript de Chrome. Selon l’entreprise, cette nouvelle version devrait empêcher la corruption de la mémoire dans V8 de se propager au sein du processus hôte, une étape nécessaire vers la sécurité de la mémoire. Cela signifie que même si une vulnérabilité est exploitée, les dommages seront limités au processus hôte, empêchant ainsi l’attaquant d’accéder à d’autres parties du système.

Pour conclure, et même si la firme de Mountain View n’a pour le moment pas indiqué si les vulnérabilités avaient été exploitées par des hackers ou non, un milliard d’utilisateurs avertis en valent deux, et Clubic s’en remet à la prudence de Google en vous conseillant également de mettre à jour votre version de Chrome.

microsoft, android, suivez le conseil de google qui recommande la mise à jour de chrome à son milliard d'utilisateurs, après la découverte de 3 failles de sécurité

Google Chrome

Télécharger

Lire l’avis 7.8

Google Chrome

  • Très bonnes performances
  • Simple et agréable à utiliser
  • Un navigateur bien sécurisé

Complet et fluide, Google Chrome s’impose comme une référence gratuite des navigateurs web et se place en excellente position face à d’autres applications phares comme Mozilla Firefox et Microsoft Edge (ex-Internet Explorer). Pour compléter sa version Windows, Mac et Linux pour ordinateur, la firme californienne propose également une version mobile compatible avec Android et iOS.

Complet et fluide, Google Chrome s’impose comme une référence gratuite des navigateurs web et se place en excellente position face à d’autres applications phares comme Mozilla Firefox et Microsoft Edge (ex-Internet Explorer). Pour compléter sa version Windows, Mac et Linux pour ordinateur, la firme californienne propose également une version mobile compatible avec Android et iOS.

Sources : Google, CERT-FR

News Related

OTHER NEWS

Voyageurs bloqués à Punta Cana : les passagers en escale vers la Jamaïque perdent patience

Image d’illustration. Près de 300 passagers TUI étaient bloqués à Punta Cana, en République dominicaine, depuis jeudi. Une partie d’entre eux a pu rentrer sur Bruxelles lundi, mais d’autres sont ... Read more »

Dries Mertens sort du silence sur sa situation avec les Diables rouges : « Tedesco m’a tout expliqué très clairement »

Dries Mertens sort du silence sur sa situation avec les Diables rouges : « Tedesco m’a tout expliqué très clairement » Dries Mertens s’est encore montré décisif avec Galatasaray samedi dernier en plantant ... Read more »

Décollement De La Rétine Signaux D’alerte Éléments À Rechercher

generic doctor image Résumé Une condition dans laquelle la rétine est éloignée de sa position normale. Symptômes Si vous présentez des symptômes nouveaux, graves ou persistants, communiquez avec un fournisseur ... Read more »

Guerre Israël-Hamas : une motion appelant au cessez-le-feu immédiat divise le conseil communal de Liège

Guerre Israël-Hamas : une motion appelant au cessez-le-feu immédiat divise le conseil communal de Liège Une proposition de motion visant à établir un cessez-le-feu immédiat dans le cadre de la guerre ... Read more »

Handicap : accord des pays de l’Union sur l’instauration de la carte européenne

Handicap : accord des pays de l’Union sur l’instauration de la carte européenne Les ministres européens des Affaires sociales sont tombés d’accord, lundi, lors d’une réunion à Bruxelles, sur l’instauration d’une ... Read more »

Un ancien arbitre explique l'erreur de la VAR au Lotto Park

Pour Tim Pots, la VAR n’aurait pas dû intervenir lors de la rencontre entre le Sporting d’Anderlecht et le RWDM, et donc ne pas accorder un penalty. Un ancien arbitre ... Read more »

Le département arbitrage revient sur le penalty accordé à Anderlecht face au RWDM : « Le contact est directement sur la cheville » (vidéo)

Le département arbitrage revient sur le penalty accordé à Anderlecht face au RWDM : « Le contact est directement sur la cheville » (vidéo) Anderlecht s’est imposé 2-1 face au RWDM lors de ... Read more »
Top List in the World