Accueil Cybersécurité Chrome : 4 failles gravissimes, la mise à jour du navigateur indispensable

Chrome : 4 failles gravissimes, la mise à jour du navigateur indispensable

Logo Chrome
Logo Google Chrome

Il faut installer sans tarder la nouvelle version du navigateur Chrome qui corrige en fait un total de huit vulnérabilités, dont quatre gravissimes. La version 87.0.4280.88 de Chrome pour Windows, Mac et Linux corrige ces vulnérabilités qu’un attaquant pourrait exploiter pour prendre le contrôle d’un système affecté.

La semaine dernière, Google a lancé une mise à jour de son navigateur web Chrome qui corrige une série de failles de sécurité, dont quatre ont été classées comme très graves. Les vulnérabilités concernent les versions Windows, macOS et Linux du navigateur populaire.

« Comme c’est souvent le cas, les détails des failles de sécurité ne sont pas ouvertement partagés par le titan de la technologie tant que la plupart des utilisateurs n’ont pas eu la possibilité de mettre à jour leur navigateur avec la dernière version, ce qui réduit les risques d’exploitation des failles par les acteurs de la menace« , explique Benoit Grunemwald, expert en cybersécurité chez Eset France

Trois des vulnérabilités les plus graves sont des failles de type « use-after-free ». La première faille de sécurité, indexée comme CVE-2020-16037, affecte le composant presse-papiers de Chrome. La seconde, CVE-2020-16038, réside dans le composant média de Chrome. Quant à CVE-2020-16039, elle affecte plutôt le composant des extensions du navigateur. La quatrième vulnérabilité de haute gravité, appelée CVE-2020-16040, est un bug de validation de données insuffisant dans le moteur JavaScript V8.

Benoit Grunemwald conseille : « Compte tenu des vulnérabilités divulguées, les utilisateurs feraient bien de mettre à jour leur navigateur à la dernière version (87.0.4280.88) dès que possible. Si les mises à jour automatiques sont activées, votre navigateur devrait se mettre à jour tout seul. Vous pouvez également mettre à jour manuellement votre navigateur en vous rendant dans la section « À propos » de Google Chrome, qui se trouve dans la barre de menu sous Aide.«