NapseflowNapseflow
Tech

Vos données sont en danger : Google Chrome corrige une dangereuse faille qui est déjà exploitée, la mise à jour est urgente

Presse-Citron · mis à jour il y a 13 j

Google a récemment corrigé une faille dangereuse qui est déjà exploitée par des acteurs malveillants sur Google Chrome. Les détails techniques ne sont pas encore partagés, en attendant le déploiement du correctif chez la majorité des utilisateurs..

Faille critique corrigée

Google a corrigé une faille de sécurité majeure dans son navigateur Google Chrome, désignée sous le nom de CVE-2026-85046. Cette faille est classée comme critique en raison de son niveau de sévérité élevé et de son exploitation déjà active par des acteurs malveillants. Selon les informations disponibles, la faille touche le moteur V8, qui est le composant de Chrome chargé d'exécuter le code JavaScript et WebAssembly. Ces technologies permettent aux sites web de fonctionner de manière interactive, comme des animations ou des formulaires dynamiques. La faille de type confusion de type peut être exploitée par des pages web malveillantes contenant du code JavaScript conçu pour pirater des données. Google n'a pas encore révélé les détails techniques de cette faille pour éviter une exploitation massive avant que tous les utilisateurs ne soient protégés.

Mise à jour urgente requise

Google a publié une mise à jour de sécurité pour Chrome le 7 septembre 2026, disponible sur Windows, Mac et Linux. Les versions concernées sont la 152.0.7977.82 pour Linux et la 152.0.7977.82/.83 pour Windows et Mac. Cette mise à jour corrige non seulement la faille CVE-2026-85046, mais aussi plusieurs autres failles de sécurité, bien que celles-ci ne soient pas encore exploitées à ce jour. Google a précisé que cette faille est la sixième déjà exploitée en 2026, ce qui souligne l'importance de maintenir son navigateur à jour. Pour vérifier si une mise à jour est disponible, les utilisateurs doivent se rendre dans le menu de Chrome, cliquer sur Aide, puis sur À propos de Google Chrome. Si une mise à jour est disponible, elle se télécharge automatiquement.

Risques pour les utilisateurs

La faille CVE-2026-85046 expose les utilisateurs de Chrome à des risques importants, notamment la possibilité de voir leurs données personnelles volées ou manipulées. Une page web malveillante pourrait exploiter cette faille pour exécuter du code arbitraire sur l'ordinateur de la victime, ce qui permettrait aux pirates d'accéder à des informations sensibles comme les mots de passe, les historiques de navigation ou les données bancaires. Bien que Google n'ait pas encore partagé les détails techniques de l'exploitation, le site Bleeping Computer indique que cette faille pourrait être utilisée via des pages web en HTML contenant du code JavaScript malveillant. Il est donc crucial d'appliquer la mise à jour dès que possible pour réduire ces risques.

Découverte par un expert

La faille CVE-2026-85046 a été découverte par Salvatore Gulizia, un chercheur en cybersécurité. Cette information est mentionnée dans la publication officielle de Google annonçant le correctif. Les chercheurs en sécurité jouent un rôle clé dans la détection des failles, souvent avant qu'elles ne soient exploitées par des pirates. Leur travail permet aux entreprises comme Google de corriger rapidement les vulnérabilités et de protéger les utilisateurs. Cette faille est la sixième déjà exploitée en 2026, ce qui montre l'augmentation des attaques ciblant les navigateurs web ces derniers mois.

Ce que ça pourrait changer

Pour se protéger contre cette faille, les utilisateurs de *Google Chrome* doivent impérativement mettre à jour leur navigateur. La procédure est simple : ouvrez *Chrome*, cliquez sur le menu en haut à droite (trois points verticaux), puis allez dans *Aide* et sélectionnez *À propos de Google Chrome*. Si une mise à jour est disponible, elle se téléchargera automatiquement et s'installera après un redémarrage du navigateur. Il est également recommandé de vérifier régulièrement les mises à jour de *Chrome* ou d'activer les mises à jour automatiques pour éviter tout oubli. Enfin, pour une protection supplémentaire, les utilisateurs peuvent compléter avec un antivirus à jour et éviter de cliquer sur des liens suspects ou de visiter des sites web non sécurisés.

Sujets complémentaires

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.