Passer au contenu

Google corrige plus de 300 failles Chrome, dont 10 vulnérabilités critiques

Google vient de déployer une nouvelle version de Chrome 152. L’itération colmate pas moins de 327 failles de sécurité, dont dix jugées critiques par les équipes de Google. Ces vulnérabilités pourraient permettre à un pirate de prendre le contrôle de votre appareil via une simple page web piégée.

Google continue d’enchaîner les mises à jour de Chrome. Après avoir débusqué 1 072 vulnérabilités dans le code de Chrome à l’aide de l’intelligence artificielle, le géant de Mountain View vient de déceler 327 nouvelles failles dans son navigateur phare. Dix des vulnérabilités épinglées par Google sont considérées comme critiques. En clair, les failles peuvent permettre à un attaquant d’exécuter du code arbitraire sur l’appareil de la victime, sans que celle-ci ne doive faire quoi que ce soit d’inhabituel. Pour arriver à ses fins, le pirate doit simplement piéger une page web ordinaire.

À lire aussi : Pourquoi Google Chrome exige soudainement 20 Go d’espace libre sur votre PC

Des bugs de mémoire et des failles dans le traducteur graphique

La majorité des failles critiques sont des bugs de gestion de la mémoire, en particulier des vulnérabilités de type « use-after-free ». Ce type de faille survient lorsqu’un programme continue d’accéder à une zone mémoire qui est déjà libérée, ce qui peut permettre à un attaquant de faire planter le navigateur, d’accéder à des données sensibles, voire d’exécuter du code malveillant. C’est généralement le type de failles qu’on retrouve le plus sur Chrome, aux côtés des défaillances de sécurité du moteur V8.

Parmi les principales failles, on trouve tout d’abord une défaillance située dans ANGLE, le composant qui traduit le langage graphique standard du web en langage propre à la carte graphique de chaque ordinateur. D’autres composants clés, comme Aura, à savoir l’interface utilisateur de Chrome, Chromecas, sont concernés. Différentes itérations mobiles de Chrome sont aussi affectées. Au-delà des dix failles critiques, Chrome 152 corrige un grand nombre de vulnérabilités classées « haute sévérité ». Plusieurs de ces failles concernent à nouveau ANGLE.

À lire aussi : Près de 300 extensions Chrome se font passer pour des VPN populaires

Google déploie une mise à jour de Chrome 152

Afin de protéger ses utilisateurs, Google a inclus un correctif pour toutes les failles débusquées dans la dernière mise à jour 152 de Chrome. Le groupe vient en effet de lancer le déploiement de 152.0.7977.64 pour Linux, et 152.0.7977.64/.65 pour Windows et macOS. Comme toujours, Google précise que le déploiement s’étalera « sur les prochains jours et semaines » afin de toucher progressivement l’ensemble des utilisateurs.

Google indique n’avoir constaté aucune exploitation active des failles à ce stade des investigations. Par prudence, Google restreint tout de même temporairement l’accès aux détails techniques des vulnérabilités, le temps que la majorité des utilisateurs aient installé la mise à jour.

Pour vous protéger, mettez Chrome à jour sans attendre. Ouvrez le menu (les trois points en haut à droite), allez dans “Aide”, puis “À propos de Google Chrome”. Chrome cherche alors automatiquement la dernière version et la télécharge tout seul. Il suffit ensuite de cliquer sur “Relancer” pour que les correctifs s’appliquent. Pour vous simplifier la vie, on vous conseille d’activer les mises à jour automatiques.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.