Chrome corrige en urgence une faille zero-day exploitée par des pirates

Chrome corrige en urgence une faille zero-day exploitée par des pirates

10 septembre 2026 0 Par eternos974

Chrome users, votre navigateur est sous le feu des pirates. Une faille zero-day, activement exploitée, a été corrigée en urgence. Cette vulnérabilité, nichée dans le moteur JavaScript V8, permet aux cybercriminels d’exécuter du code malveillant sans que l’utilisateur n’ait à cliquer sur un lien ou à télécharger un fichier. Une menace qui pourrait sembler abstraite, mais qui, une fois exploitée, ouvre la porte à des attaques discrètes et dévastatrices.

La faille repose sur un phénomène connu sous le nom d’« écriture hors limites ». En résumé, le logiciel écrit des données en dehors de la zone mémoire autorisée, corrompant les données adjacentes. Cela peut non seulement faire crasher le navigateur, mais aussi permettre à un attaquant de prendre le contrôle du système. Cette vulnérabilité figure même parmi les 25 plus dangereuses au monde selon le classement CWE Top 25. Et pourtant, elle est si courante dans Chrome que Google a dû corriger 230 failles en une seule mise à jour, dont 5 critiques et 43 de sévérité élevée.

Les conséquences sont globales. Tous les navigateurs basés sur Chromium (Edge, Brave, Opera, etc.) sont concernés. Google a même accéléré son rythme de publication de mises à jour à deux semaines, un changement motivé par l’essor de l’IA. Des outils comme OpenAI Codex Security ont identifié plusieurs bugs, ce qui a poussé le géant de Mountain View à agir plus rapidement. Pourtant, la vulnérabilité reste une cible privilégiée des hackers : le moteur V8 est au cœur de 99% des sites web modernes, ce qui en fait un terrain de chasse idéal.

La solution ? Mettre à jour Chrome dès maintenant. La version corrigée porte le numéro 152.0.7977.82/83 sur Windows/macOS et 152.0.7977.82 sur Linux. Pour l’installer, accédez au menu « À propos de Google Chrome » et cliquez sur « Relancer ». Et surtout, activez les mises à jour automatiques. Sans cela, vous laissez la porte ouverte à des attaques futures. Les utilisateurs de navigateurs alternatifs doivent également vérifier leurs propres mises à jour, car la vulnérabilité affecte l’ensemble de l’écosystème Chromium.

Reste une question : comment Google a-t-il pu laisser cette faille persister si longtemps ? Le chercheur Salvatore Gulizia, qui l’a découverte, a reçu une prime de 1 000 dollars. Mais la vérité est que les cybercriminels ont déjà trouvé des moyens d’exploitation. Et si l’IA joue un rôle croissant dans la détection de ces vulnérabilités, la course entre les hackers et les équipes de sécurité ne fait que s’intensifier. Alors, restez vigilants : votre navigateur est peut-être le premier échelon de la défense de vos données.

Sources

À très vite sur l’EternoStation.