Google a déployé une nouvelle version de Chrome. Cette nouvelle itération corrige un total de 230 failles de sécurité identifiées dans le code du navigateur web. Le géant de Mountain View dénombre notamment cinq vulnérabilités jugées critiques, principalement des bugs d’utilisation de la mémoire, très fréquents sur Chrome, et 43 failles de sévérité élevée.
À lire aussi : Près de 300 extensions Chrome se font passer pour des VPN populaires
Une nouvelle faille dans le moteur V8 de Chrome
Surtout, l’éditeur américain a colmaté une nouvelle vulnérabilité dans le moteur V8, qui est chargé d’exécuter du code JavaScript dans le navigateur web. L’immense majorité des vulnérabilités découvertes dans Chrome touche traditionnellement le moteur JavaScript. L’an dernier, le géant du web a d’ailleurs débusqué et colmaté plus d’une dizaine de brèches dans le moteur. C’est l’une des cibles préférées des hackers, car la quasi-totalité des sites internet actuels reposent massivement sur du code JavaScript.
Il s’agit d’une faille zero day, qui a été activement exploitée par des cybercriminels avant que Google ne puisse réagir. La vulnérabilité découle d’une défaillance d’« écriture hors limites », qui survient quand un logiciel écrit des données au-delà des limites de la zone mémoire qui lui est réservée. Ce phénomène peut corrompre des données voisines, faire planter le programme, ou pire, permettre à un attaquant d’exécuter du code malveillant. C’est aujourd’hui la faiblesse logicielle la plus dangereuse au monde, selon le classement annuel CWE Top 25 publié par le MITRE, l’organisme qui gère la base des identifiants officiels de vulnérabilités, en partenariat avec la CISA américaine.
« L’accès aux détails techniques et aux liens renvoyant vers le bogue pourrait rester limité tant que la majorité des utilisateurs n’aura pas installé le correctif. Ces restrictions seront également maintenues si la faille se situe dans une bibliothèque tierce utilisée par d’autres projets, mais qui n’a pas encore été corrigée de son côté », explique Google, soucieux de protéger ses utilisateurs.
À lire aussi : Google Chrome change d’interface sur Android pour imposer son bouton Gemini
IA et nouveau rythme
Plusieurs bugs ont été signalés par des outils d’intelligence artificielle, dont l’équipe OpenAI Codex Security. Face à l’essor de l’IA, Google vient de passer d’un cycle de publication de quatre semaines à deux semaines, sur toutes les plateformes. Ce changement doit permettre de livrer plus vite les nouvelles fonctionnalités et de réagir plus rapidement aux menaces de sécurité.
La mise à jour est estampillée 153.0.8010.37 sur Windows et macOS. Sur Linux, la mise à jour est référencée 153.0.8010.36. Pour installer la mise à jour, cliquez sur les trois points en haut à droite de Chrome, puis allez dans “Aide” et “À propos de Google Chrome”. Le navigateur télécharge alors tout seul la dernière version. Cliquez ensuite sur “Relancer” pour installer les correctifs. Encore plus simple, on vous conseille d’activer les mises à jour automatiques.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

