Google corrige une vulnérabilité zero-day : le huitième correctif de Chrome en 2025

Google corrige une vulnérabilité zero-day : le huitième correctif de Chrome en 2025

Google a récemment déployé un correctif d’urgence pour résoudre sa dernière vulnérabilité zero-day dans Chrome, la huitième de l’année. Cette faille, activement exploitée, met en lumière les défis constants auxquels l’entreprise est confrontée pour sécuriser son navigateur largement utilisé. Découvrez les détails de cette mise à jour cruciale et comment vous assurer que votre navigateur est protégé.

Résumé en 3 points

  • Google a publié un correctif pour une vulnérabilité zero-day activement exploitée dans Chrome.
  • La faille est liée à un dépassement de mémoire tampon dans LibANGLE, une bibliothèque open source utilisée par Chrome.
  • La mise à jour est disponible pour les utilisateurs de Windows, macOS et Linux, avec une possibilité de mise à jour manuelle.

Vulnérabilité zero-day et ses implications

La vulnérabilité 466192044 est une menace active pour les utilisateurs de Chrome. Elle se situe dans LibANGLE, la bibliothèque open source qui assure le rendu graphique. Un dépassement de mémoire tampon dû à un calcul incorrect peut provoquer des dommages variés tels que la corruption de la mémoire, des plantages du système, des fuites de données et même l’exécution de code arbitraire par des attaquants.

Pour protéger les utilisateurs, Google a choisi de garder les détails techniques confidentiels jusqu’à ce que la majorité des utilisateurs aient installé le correctif. Cela vise à empêcher les exploitations potentielles avant que la sécurité ne soit renforcée.

Déploiement du correctif de sécurité

Google a mis à disposition une mise à jour pour Chrome Stable sur différentes plateformes : Windows (143.0.7499.109), macOS (143.0.7499.110) et Linux (143.0.7499.109). Bien que le correctif soit en cours de déploiement automatique pour tous les utilisateurs, ceux qui le souhaitent peuvent effectuer une mise à jour manuelle via la section « Aide » puis « À propos de Google Chrome » dans le navigateur.

À lire  Cloudflare : le nouvel outil de Browser Rendering avec le endpoint /crawl

Cette vulnérabilité souligne l’importance de maintenir un logiciel à jour, surtout pour un navigateur aussi répandu que Chrome, qui reste une cible de choix pour les cyberattaquants en raison de sa large base d’utilisateurs et de son écosystème complexe.

Google et la gestion des vulnérabilités en 2025

En 2025, Google a déjà corrigé huit failles zero-day, ce qui en fait une année particulièrement chargée pour l’entreprise en termes de cybersécurité. Les correctifs précédents ont été déployés en juin et septembre, montrant une réactivité face aux menaces potentielles.

En encourageant les utilisateurs à activer les mises à jour automatiques, Google cherche à minimiser le temps d’exposition aux risques. Un navigateur à jour est essentiel pour protéger les données personnelles des utilisateurs et maintenir la confiance dans les produits de l’entreprise.

Google et l’évolution de la sécurité des navigateurs

Fondée en 1998 par Larry Page et Sergey Brin, Google est devenue un acteur majeur du secteur technologique, avec son navigateur Chrome lancé en 2008 et rapidement devenu le leader du marché. La sécurité de ses produits est une priorité constante, et l’entreprise a investi dans des équipes spécialisées pour surveiller et résoudre les menaces émergentes.

Avec l’augmentation des cyberattaques ciblant les navigateurs, Google continue d’affiner ses protocoles de sécurité et d’améliorer ses systèmes de détection et de réponse. Cette vigilance permanente est essentielle pour garantir la protection des utilisateurs face à des menaces de plus en plus sophistiquées.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *