Google vient de corriger de toute urgence une faille de sécurité critique dans son navigateur Chrome. Activement exploitée par des cybercriminels, la vulnérabilité se trouve dans le moteur JavaScript V8, qui est chargé d’exécuter le code Javascript sur Chrome.
La faille survient lorsque le navigateur traite une donnée comme si elle était d’un type différent de sa nature réelle. Concrètement, une page web piégée peut manipuler la mémoire du navigateur, ce qui ouvre la voie à l’exécution de code malveillant par des attaquants. En clair, il suffit qu’un internaute visite un site compromis pour tomber dans le piège des hackers. La victime n’a pas besoin de télécharger ou d’ouvrir quoi que ce soit.
À lire aussi : Cyberattaque sur Chrome et Edge – ce virus manipule votre navigateur pour piller vos données
Une faille activement exploitée par des pirates
Dans son avis de sécurité, Google reconnaît qu’une méthode d’exploitation de la faille « existe dans la nature ». En d’autres termes, des cybercriminels ont trouvé le moyen d’exploiter la vulnérabilité pour mener des cyberattaques à l’encontre de Chrome.
Sans surprise, Google reste volontairement muet sur les détails techniques et sur les cibles visées. La stratégie doit laisser le temps aux utilisateurs d’installer le correctif avant que d’autres cybercriminels ne profitent de la situation. Le bug a été découvert par le chercheur en sécurité Salvatore Gulizia le mois dernier. Pour sa découverte, le chercheur a reçu une prime de 1 000 dollars de la part de Google. Le géant de Mountain View a désormais corrigé six failles zero-day activement exploitées dans Chrome depuis le début de l’année 2026.
À lire aussi : Chrome 150 sera la dernière version compatible avec ces vieux Mac
12 failles corrigées dans le code de Chrome
Au-delà de cette faille zero-day, la mise à jour corrige au total 12 failles de sécurité dans le code de Chrome. Plusieurs des vulnérabilités sont classées en sévérité élevée et touchent des composants variés de Chrome, dont un moteur graphique, le système de cache, des outils de développement ou encore le système de rapport de plantages. Citons notamment plusieurs failles d’utilisation de la mémoire ou d’écriture hors limites.
La version corrigée porte le numéro 152.0.7977.82 ou 152.0.7977.83 sur Windows et macOS, et le numéro 152.0.7977.82 sur Linux. Le déploiement est actuellement en cours, et devrait s’étaler sur plusieurs jours. Dès qu’elle s’affiche sur votre navigateur, ne tardez pas à l’installer : ouvrez le menu À propos de Google Chrome, puis cliquez sur Relancer pour finaliser l’opération.
Pensez également à activer les mises à jour automatiques sans délai, ce qui vous garantira une protection continue face aux nouvelles menaces. Les utilisateurs d’autres navigateurs basés sur Chromium, comme Microsoft Edge, Brave, Opera ou Vivaldi, sont également invités à installer leurs propres mises à jour dès qu’elles seront disponibles. Les navigateurs sont également concernés par les failles de V8.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

