Mettez vite à jour votre navigateur Chrome, une faille critique de sécurité a été découverte

Nathan Le Gohlisse
Spécialiste Hardware
29 octobre 2022 à 15h14
10
© madartzgraphics / Pixabay
© madartzgraphics / Pixabay

Google a déployé hier, en urgence, une mise à jour pour Chrome. Cette dernière, dont l'installation est plus que recommandée, vient combler une faille critique de sécurité ayant déjà été exploitée cette année.

CVE-2022-3723. C'est l'identifiant de la faille de sécurité comblée ce vendredi sur le navigateur Chrome. Classée au rang des vulnérabilités critiques, cette dernière était utilisée activement et se basait sur un bug de confusion lié au moteur Javascript Chrome V8, précise le site spécialisé Bleeping Computer. Une faille découverte et signalée à Google par des chercheurs œuvrant pour Avast.

Mettez Chrome à jour rapidement…

« Google a été informé qu'un programme d'exploitation pour la faille CVE-2022-3723 existait dans la nature », précisent les chercheurs d'Avast sans entrer plus dans les détails concernant cette vulnérabilité. On sait simplement que le problème a été signalé à Google suffisamment en amont de sa publication publique pour laisser au géant californien et ses développeurs le temps d'agir. Depuis quelques heures, cette faille a donc été corrigée avec Google Chrome version 107.0.5304.87 / 88.

« L'accès aux détails et aux liens relatifs aux bugs peut être restreint jusqu'à ce que la majorité des utilisateurs aient reçu un correctif », poursuivent sobrement les chercheurs en sécurité d'Avast dont les propos nous sont rapportés. « Nous conserverons également des restrictions si le bug existe dans une bibliothèque tierce dont d'autres projets dépendent également, mais qui n'a pas encore été corrigée ». De son côté Google reste lui aussi discret, notamment sur le degrés d'activité observé sur le programme d'exploitation de ladite faille.

7 vulnérabilités découvertes sur Chrome depuis début 2022

Comme l'explique Bleeping Computer, les vulnérabilités liées à des bugs de confusion permettent en général d'obtenir un accès hors limite à la mémoire. En accédant à des régions de la mémoire qui ne devraient pas être accessibles dans le contexte d'utilisation normal d'une application, un hacker peut lire certaines informations sensibles d'autres applis, provoquer des plantages ou encore exécuter du code arbitraire, lit-on.

Notons que c'est la septième faille de sécurité critique découverte et corrigée sur Chrome cette année. Certaines des failles identifiées préalablement avaient été exploitées, parfois pendant plusieurs semaines, par des pirates parrainés par certains États.

En ce qui concerne le patch de correction de la faille CVE-2022-0609, vous pouvez (au besoin) en forcer l'installation depuis les réglages du navigateur, sous l'onglet « À propos » de Chrome.

Google Chrome
  • Très bonnes performances
  • Simple et agréable à utiliser
  • Un navigateur bien sécurisé

Complet et fluide, Google Chrome s’impose comme une référence gratuite des navigateurs web et se place en excellente position face à d’autres applications phares comme Mozilla Firefox et Microsoft Edge (ex-Internet Explorer). Pour compléter sa version Windows, Mac et Linux pour ordinateur, la firme californienne propose également une version mobile compatible avec Android et iOS.

Complet et fluide, Google Chrome s’impose comme une référence gratuite des navigateurs web et se place en excellente position face à d’autres applications phares comme Mozilla Firefox et Microsoft Edge (ex-Internet Explorer). Pour compléter sa version Windows, Mac et Linux pour ordinateur, la firme californienne propose également une version mobile compatible avec Android et iOS.

Nathan Le Gohlisse

Spécialiste Hardware

Spécialiste Hardware

Passionné de nouvelles technos, d'Histoire et de vieux Rock depuis tout jeune, je suis un PCiste ayant sombré corps et biens dans les délices de macOS. J'aime causer Tech et informatique sur le web, i...

Lire d'autres articles

Passionné de nouvelles technos, d'Histoire et de vieux Rock depuis tout jeune, je suis un PCiste ayant sombré corps et biens dans les délices de macOS. J'aime causer Tech et informatique sur le web, ici et ailleurs. N’hésitez pas à me retrouver sur Twitter !

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (10)

tfpsly
Heu… Grillé ? Il y a déjà un article sur Chrome 107, sorti 45mn avant celui-ci. Si ici c’est une nouvelle sous-version de la v107, une màj de l’autre article aurait probablement suffit.<br /> Clubic.com – 29 Oct 22<br /> Google Chrome 107 est là avec un mot d'ordre : sécurité !<br /> Chrome 107 est disponible au téléchargement, on vous dit ce qu'il faut retenir de cette version.<br />
MrBao
Google chrome se met à jour tout seul.
gamez
« ivre, il utilise chrome pour surfer sur le web »<br /> xD
max_971
Pourquoi ne pas faire un mode restrictif ?<br /> Ce mode serait limitant afin de parer à d’éventuelle faille.
Kriz4liD
On peut créer de nouvelles failles en voulant combler d autres , ou en ajoutant des fonctionnalités.
flonc
Que veux-tu dire ?
Aegis
jusqu’à ce que la majorité des utilisateurs aient reçu une correction »<br /> C’est tout ce qu’ils méritent s’ils sont assez bêtes pour utiliser chrome. Une bonne correction!<br /> Passez à edge!
Francis7
Sur macOS, il n’est pas dans l’App Store mais on peut l’installer manuellement depuis le site officiel. Je le préfère à Safari. Et puis il est FireFox compliant aussi.
bmustang
Google Chrome<br /> Très bonnes performances<br /> Simple et agréable à utiliser<br /> Un navigateur bien sécurisé ?
Blap
Tu te rend comptes de ce que tu dis ?<br /> Edge c’est pareil, c’est une base Chromium… donc tu as les memes failles. A t’écouter tu te dis a toi meme que tu es bête c’est bête !
max_971
Ben un navigateur avec des restrictions d’accès aux autres répertoires, ainsi que les programmes, scripts et autres.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet