Google Chrome : encore une zero-day exploitée dans des attaques

Pour savoir tout ce qu'il se passe sur la toile
Répondre
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 11140
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 286 fois
A été remercié : 1560 fois
    Windows 10 Firefox

Google Chrome : encore une zero-day exploitée dans des attaques

Message par chtimi054 »

Google Chrome : encore une zero-day exploitée dans des attaques

Google comble une série de failles de sécurité pour son navigateur Chrome. Parmi celles-ci, la septième vulnérabilité zero-day de cette année.
Image Dans le cadre d'une mise à jour du navigateur Google Chrome, ce sont 230 vulnérabilités de sécurité qui sont corrigées. Comme pour le Patch Tuesday de Microsoft, la détection de failles à l'aide de l'IA fait grimper en flèche le nombre de bugs découverts.

Google indique que pour une vulnérabilité référencée CVE-2026-87491, il existe un exploit dans la nature. Il s'agit de la septième vulnérabilité zero-day de 2026, après CVE-2026-85046 et sa correction qui date de la semaine dernière.

Quelle est la nature de cette nouvelle vulnérabilité ?

La nouvelle vulnérabilité zero-day est de type out-of-bounds write (écriture hors limites) et affecte le moteur V8 de Chrome. Elle permet à un attaquant distant d'exécuter du code arbitraire via une page HTML spécialement conçue.

En cas de succès, c'est à l'intérieur de la sandbox du navigateur, d'où un niveau de dangerosité qui n'est pas jugé critique par Google. Néanmoins, le risque habituel est avec l'enchaînement de plusieurs vulnérabilités pour des effets plus dévastateurs.

La découverte de la vulnérabilité n'est pas attribuée à un système d'IA, mais à un chercheur en sécurité tiers, Jihyeon Jeong du Compsec Lab de l'Université nationale de Séoul. En date du 6 août 2026, son signalement lui vaut une prime de 2 500 dollars.

Il est intéressant de noter que les vulnérabilités CVE-2026-87491 et CVE-2026-85046 ont toutes les deux été rapportées début août dernier. Pour le moment, Google n'entre pas dans les détails techniques, jusqu'à un déploiement du correctif auprès du plus grand nombre.
Image Une mise à jour effective à vérifier

Au minimum, les versions protégées de Chrome sont 153.0.8010.36/.37 pour Windows et macOS, 153.0.8010.36 pour Linux. À vérifier dans Paramètres ou Aide, puis " À propos de Chrome ". Cette action déclenchera la recherche et, si besoin, l'installation de la dernière version disponible.

Rappelons par ailleurs qu'avec la version 153 de Chrome, Google donne le coup d'envoi d'une accélération du cycle de publication. Il passe de quatre semaines à deux semaines, et cela vaut pour l'ensemble des plateformes, y compris mobile.

merci à GNT
Répondre