Google corrige plus de 300 failles dans Chrome, dont 10 vulnérabilités critiques
Google a récemment déployé la mise à jour 152 de son navigateur Chrome, colmatant 327 failles de sécurité, dont dix considérées comme critiques. Ces vulnérabilités pourraient potentiellement permettre à des cybercriminels de prendre le contrôle d’un appareil via une simple page web malveillante.
Le géant technologique continue d’intensifier ses efforts de mise à jour pour Chrome. Après avoir identifié 1 072 vulnérabilités dans le code du navigateur grâce à l’intelligence artificielle, Google a désormais détecté ces 327 nouvelles failles. Les vulnérabilités critiques peuvent permettre l’exécution de code arbitraire sur l’appareil de l’utilisateur, sans qu’il soit nécessaire d’effectuer des actions inhabituelles. Un attaquant n’a besoin que de piéger une page web ordinaire pour atteindre ses fins.
La majorité des failles critiques sont des bugs de gestion de la mémoire, en particulier des vulnérabilités de type « use-after-free ». Ce type de faille se produit lorsqu’un programme accède à une zone mémoire déjà libérée, ce qui peut permettre à un attaquant de faire planter le navigateur, d’accéder à des données sensibles ou d’exécuter du code malveillant. Ces failles sont souvent rencontrées sur Chrome, en parallèle des défaillances de sécurité du moteur V8.
Parmi les failles les plus significatives, on trouve des problèmes dans ANGLE, le composant qui traduit le langage graphique standard du web en langage propre à la carte graphique. D’autres composants clés, comme Aura, l’interface utilisateur de Chrome, ainsi que Chromecas, sont également concernés. Plusieurs versions mobiles de Chrome sont affectées, et au-delà des dix failles critiques, Chrome 152 corrige de nombreuses vulnérabilités classées « haute sévérité », dont plusieurs touchent à nouveau ANGLE.
Pour protéger ses utilisateurs, Google a intégré des correctifs pour toutes les failles identifiées dans la mise à jour 152. Le déploiement a commencé avec les versions 152.0.7977.64 pour Linux et 152.0.7977.64/.65 pour Windows et macOS. Google a précisé que le déploiement se fera progressivement au cours des jours et semaines à venir.
À ce jour, Google n’a pas constaté d’exploitation active des failles. Par me de précaution, l’accès aux détails techniques des vulnérabilités est temporairement restreint afin de permettre à la majorité des utilisateurs d’installer la mise à jour.
Pour asr votre sécurité, il est recommandé de mettre à jour Chrome dès que possible. Il suffit d’ouvrir le menu, de sélectionner “Aide”, puis “À propos de Google Chrome”. Le navigateur recherchera alors automatiquement la dernière version disponible. Une fois téléchargée, il suffit de cliquer sur “Relancer” pour appliquer les correctifs. Il est conseillé d’activer les mises à jour automatiques pour simplifier ce processus.
Source : 01net

