Google a récemment déployé un correctif d’urgence pour résoudre sa dernière vulnérabilité zero-day dans Chrome, la huitième de l’année. Cette faille, activement exploitée, met en lumière les défis constants auxquels l’entreprise est confrontée pour sécuriser son navigateur largement utilisé. Découvrez les détails de cette mise à jour cruciale et comment vous assurer que votre navigateur est protégé.
Résumé en 3 points
La vulnérabilité 466192044 est une menace active pour les utilisateurs de Chrome. Elle se situe dans LibANGLE, la bibliothèque open source qui assure le rendu graphique. Un dépassement de mémoire tampon dû à un calcul incorrect peut provoquer des dommages variés tels que la corruption de la mémoire, des plantages du système, des fuites de données et même l’exécution de code arbitraire par des attaquants.
Pour protéger les utilisateurs, Google a choisi de garder les détails techniques confidentiels jusqu’à ce que la majorité des utilisateurs aient installé le correctif. Cela vise à empêcher les exploitations potentielles avant que la sécurité ne soit renforcée.
Google a mis à disposition une mise à jour pour Chrome Stable sur différentes plateformes : Windows (143.0.7499.109), macOS (143.0.7499.110) et Linux (143.0.7499.109). Bien que le correctif soit en cours de déploiement automatique pour tous les utilisateurs, ceux qui le souhaitent peuvent effectuer une mise à jour manuelle via la section « Aide » puis « À propos de Google Chrome » dans le navigateur.
Cette vulnérabilité souligne l’importance de maintenir un logiciel à jour, surtout pour un navigateur aussi répandu que Chrome, qui reste une cible de choix pour les cyberattaquants en raison de sa large base d’utilisateurs et de son écosystème complexe.
En 2025, Google a déjà corrigé huit failles zero-day, ce qui en fait une année particulièrement chargée pour l’entreprise en termes de cybersécurité. Les correctifs précédents ont été déployés en juin et septembre, montrant une réactivité face aux menaces potentielles.
En encourageant les utilisateurs à activer les mises à jour automatiques, Google cherche à minimiser le temps d’exposition aux risques. Un navigateur à jour est essentiel pour protéger les données personnelles des utilisateurs et maintenir la confiance dans les produits de l’entreprise.
Fondée en 1998 par Larry Page et Sergey Brin, Google est devenue un acteur majeur du secteur technologique, avec son navigateur Chrome lancé en 2008 et rapidement devenu le leader du marché. La sécurité de ses produits est une priorité constante, et l’entreprise a investi dans des équipes spécialisées pour surveiller et résoudre les menaces émergentes.
Avec l’augmentation des cyberattaques ciblant les navigateurs, Google continue d’affiner ses protocoles de sécurité et d’améliorer ses systèmes de détection et de réponse. Cette vigilance permanente est essentielle pour garantir la protection des utilisateurs face à des menaces de plus en plus sophistiquées.