securite-informatique

Chrome, Google colmate en urgence une faille Zero-DAY

De quoi s'agit-il ?

Les utilisateurs du navigateur Chrome sont la cible d’une mise à jour. Google colmate en urgence une faille de sécurité. Elle est exploitée par des pirates.

Google est à l’origine d’une mise à jour de sécurité pour son navigateur Chrome. Elle apporte une solution à une faille actuellement exploitée par des attaques informatiques. L’ensemble des utilisateurs sont invités à mettre à jour leur navigateur afin d’adopter la dernière version disponible.

Le moyen le plus simple pour y parvenir est de charger dans la barre d’adresse du navigateur le chemin chrome://settings/help. Chrome va alors répertorier la version présente et vérifier l’existence d’une mise à jour. Si c’est le cas elle sera téléchargée et installée. Un redémarrage sera nécessaire pour terminer le processus.

Pour savoir si votre version est à jour il faut s’assurer que sa version est au minimum

  • 120.0.6099.129 pour les environnements Linux ou Mac,
  • 120.0.6099.129 ou 120.0.6099.130 pour Windows,
  • 120.0.6099.129 pour Mac (Chrome Extented)
  • 120.0.6099.130 pour Windows (Chrome Extented)

Vous trouverez cette information dans la page aide du navigateur.

Chrome est victime d’une faille 0-Day

A noter que le module de maintenance automatique du navigateur peut demander un peu plus de temps. Google précise que cela peut prendre des jours, voire des semaines, avant que tous les appareils concernés soient « patchés ».

Concernant la vulnérabilité Zero-day corrigée, il s’agit d’un problème affectant WebRTC (débordement de mémoire tampon). Il s’agit d’une faille de gravité élevée actuellement exploitée. Google ajoute

 « nous sommes conscients qu’un exploit pour CVE-2023-7024 existe dans la nature ».

Cette vulnérabilité 0-day est la huitième de l’année concernant les navigateurs Chrome et Chromium. Tous les navigateurs Web basés sur le moteur Chromium sont concernés par le problème. Des mises à jour pour Microsoft Edge, Brave, Vivaldi ou encore Opera sont attendues.

Remarque.

Une faille dite zero-day est une vulnérabilité affectant une application pour laquelle aucun correctif n’a encore été publié.

Jerome G

Issu d’une formation scientifique. Aime l'innovation, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jerome G

Article récent

SilverStone présente le XE360-TR5, un Watercooling AIO pour processeur Ryzen Threadripper 7000 series

SilverStone propose au travers du XE360-TR5, un watercooling AIO pour les processeurs Ryzen Threadripper 7000… Lire d'avantage

02/05/2024

AMD fête ses 55 ans, l’IA en action

Le 1er mai 2024 a été un jour un peu particulier pour AMD. La firme… Lire d'avantage

02/05/2024

Le Ryzen 9 7900X3D dégringole sous la barre des 330 $

Le Ryzen 9 7900X3D chute sous la barre des 330 $. Ce processeur pour joueur… Lire d'avantage

02/05/2024

Nvidia annonce ses GeForce RTX 4060 (Ti) à partir de 299.99 €

Nvidia propose un focus sur sa GeForce RTX 4060 (Ti). La belle est affichée à… Lire d'avantage

02/05/2024

Le DLSS 3.0 débarque dans Everspace 2 et Gray Zone Warfare, les performances s’envolent

La technologie DLSS 3.0 débarque dans deux nouveaux jeux vidéo, EVERSPACE 2 et Gray Zone… Lire d'avantage

02/05/2024

KB5034441 et Windows 10, Microsoft ne corrigera pas l’erreur 0x80070643

Si vous êtes victime d’une erreur 0x80070643 lors de l’installation de KB5034441 pour Windows 10,… Lire d'avantage

02/05/2024