Google déploie une mise à jour majeure pour Chrome corrigeant 108 vulnérabilités de sécurité

Par Rédaction KUMBA 2 min de lecture 114 lectures
Google déploie une mise à jour majeure pour Chrome corrigeant 108 vulnérabilités de sécurité

Google a officiellement lancé la version 154 de son navigateur Chrome, déployant un correctif massif visant à neutraliser 108 vulnérabilités de sécurité. Cette mise à jour, disponible sur Windows, Mac, Linux, Android et iOS, intervient alors que la firme multiplie les efforts pour renforcer l'intégrité de son moteur face à des menaces potentielles, bien qu'aucune exploitation active n'ait été signalée avant cette intervention.

Une architecture sous haute surveillance

Parmi les 108 failles identifiées, 11 sont classées comme critiques, 25 à haut risque, 47 à risque moyen et 25 à faible risque. Une part significative des correctifs, soit 34 cas, concerne des erreurs de type « use-after-free », où le navigateur tente d'accéder à une zone mémoire déjà libérée, exposant potentiellement le système à l'exécution de code malveillant. Le reste des vulnérabilités touche principalement des problèmes d'autorisation et des interfaces trompeuses, capables d'induire l'utilisateur en erreur sur la nature réelle des actions exécutées par une page web.

Le moteur graphique ANGLE au cœur des vulnérabilités

Trois des failles critiques identifiées ciblent spécifiquement ANGLE, la bibliothèque responsable de la traduction des instructions graphiques, notamment WebGL, vers le matériel de l'ordinateur. Ces vulnérabilités se manifestent par des débordements de mémoire tampon, susceptibles de corrompre les données stockées. Le moteur JavaScript V8, pilier de l'exécution des scripts dans Chrome, a également bénéficié d'une attention particulière avec la correction de confusions de type et d'écritures hors limites, identifiées grâce à des outils d'analyse automatique et des audits externes, notamment menés par OpenAI Codex Security.

Collaboration et déploiement des correctifs

La détection de ces failles résulte d'un travail combiné entre les équipes internes de Google, qui ont identifié 76 vulnérabilités, et des chercheurs externes. Ces derniers ont été récompensés par des primes totalisant 18 000 dollars pour leur contribution à la sécurité de l'écosystème. Google recommande aux utilisateurs de vérifier la mise à jour vers les versions 154.0.8037.57 ou .58, selon leur système d'exploitation. Bien que le processus soit automatisé, il est possible de forcer l'installation via le menu « À propos de Google Chrome » pour garantir une protection immédiate avant l'arrivée prévue de la version 155 dans deux semaines.

Le Briefing KUMBA

L'essentiel de l'actu panafricaine, chaque matin par email.

Discussion

Commentaires

Les commentaires sont modérés avant publication. Respectez les personnes et le débat.

Aucun commentaire publié pour le moment.

Soyez le premier à participer à la discussion.

Votre pays

KUMBA priorisera les contenus de ce pays.

Aucun pays trouvé.