Chrome : Une nouvelle faille zero-day corrigée en urgence par Google
Google vient de déployer une mise à jour critique pour son navigateur Chrome afin de corriger une faille de sécurité zero-day particulièrement dangereuse. Cette vulnérabilité, référencée sous le numéro CVE-2024-4947, affecte le moteur JavaScript V8 du navigateur et fait l’objet d’attaques actives.
Une vulnérabilité critique nécessitant une action immédiate
La faille identifiée correspond à une faiblesse de type « type confusion » qui permet potentiellement à des attaquants d’exécuter du code malveillant à distance via une page web compromise. Cette vulnérabilité représente la troisième faille zero-day découverte et corrigée en l’espace d’une semaine, soulignant l’intensité des menaces actuelles.
Les experts en cybersécurité recommandent aux utilisateurs de mettre à jour immédiatement leur navigateur Chrome pour se protéger contre cette menace. La mise à jour se fait automatiquement au redémarrage du navigateur, mais il est possible de forcer l’installation via le menu des paramètres.
Des attaques sophistiquées déjà observées
Cette vulnérabilité a été détectée lors d’une campagne d’espionnage ciblée. Les chercheurs en sécurité ont observé des tentatives d’exploitation permettant aux attaquants de contourner les protections du navigateur et d’exécuter du code arbitraire sur les systèmes ciblés.
Pour les utilisateurs professionnels et particuliers, il est essentiel de vérifier que leur version de Chrome est au minimum la version 131.0.6225.151 pour Windows et la version équivalente pour macOS et Linux. Cette mise à jour intègre les correctifs nécessaires pour neutraliser cette menace.