Deux failles critiques réparées à la chaîne, ça sent la course contre la montre. Google vient de publier une mise à jour de Chrome qui corrige 27 vulnérabilités, dont deux failles critiques de type use-after-free. Bonne nouvelle pour une fois : aucune n’est activement exploitée dans la nature, du moins à l’heure de la publication.
Points clés
- Chrome corrige 27 vulnérabilités dans sa dernière mise à jour
- Deux failles critiques de type use-after-free colmatées coup sur coup
- Aucune faille exploitée dans la nature pour le moment
- Mise à jour recommandée via le menu À propos de Chrome
Deux bugs critiques, une correction éclair
Les deux vulnérabilités les plus sérieuses relèvent du use-after-free, une classe de bugs mémoire où le navigateur continue d’utiliser un espace déjà libéré. Résultat possible : exécution de code arbitraire, plantage ou détournement du programme. Bref, le genre de porte dérobée qu’un attaquant adore trouver ouverte.
Google a enchaîné deux correctifs coup sur coup pour boucher ces trous, sur un lot total de 27 vulnérabilités. Le géant reste discret sur les détails techniques, une habitude assumée : tant qu’une majorité d’utilisateurs n’a pas installé le patch, autant ne pas fournir de mode d’emploi aux curieux mal intentionnés.
Rien d’exploité, mais on ne traîne pas
Aucune de ces failles n’était exploitée activement au moment de la diffusion du correctif. Ce qui ne dispense personne de mettre à jour : les fenêtres entre la publication d’un patch et la rétro-ingénierie par des attaquants se comptent parfois en heures.
La marche à suivre tient en trois clics : menu de Chrome, section À propos de Chrome, et le navigateur télécharge la version corrigée avant un simple redémarrage. Un réflexe d’hygiène numérique qui coûte moins cher qu’un nettoyage de poste compromis.