Google Chrome Publie une Mise à Jour Critique pour une Faille Zero-Day

Google publie une mise à jour Chrome d'urgence corrigeant 4 vulnérabilités haute sévérité dont une exploitation zero-day (CVE-2025-10585) utilisée activement. Mise à jour immédiate requise.

Google Chrome Publie une Mise à Jour Critique pour une Faille Zero-Day
Facebook X LinkedIn Bluesky WhatsApp
de flag en flag es flag fr flag nl flag pt flag

Correctif de Sécurité d'Urgence Déployé

Google a publié une mise à jour de sécurité urgente pour Chrome traitant quatre vulnérabilités de haute sévérité, incluant une exploitation zero-day activement utilisée dans des attaques. La mise à jour du canal stable version 140.0.7339.185/.186 pour Windows/Mac et 140.0.7339.185 pour Linux contient des correctifs critiques que les utilisateurs doivent installer immédiatement.

Détails de la Vulnérabilité Zero-Day

La vulnérabilité la plus critique, CVE-2025-10585, est une faille de confusion de type dans le moteur JavaScript V8 de Chrome que les attaquants exploitent activement. Ce problème de haute sévérité permet l'exécution de code à distance et pourrait permettre aux attaquants de prendre le contrôle des systèmes affectés. Le Google Threat Analysis Group a découvert la vulnérabilité le 16 septembre 2025 et l'entreprise offre une prime de 15 000 $ pour cette découverte.

'Nous savons qu'une exploitation pour CVE-2025-10585 existe dans la nature et recommandons aux utilisateurs de mettre à jour immédiatement,' a déclaré Srinivas Sista de l'équipe de sécurité de Google Chrome.

Correctifs de Sécurité Additionnels

La mise à jour adresse trois autres vulnérabilités de haute sévérité : CVE-2025-10500 (use-after-free dans le framework graphique Dawn), CVE-2025-10501 (use-after-free dans WebRTC), et CVE-2025-10502 (dépassement de mémoire tampon dans la couche graphique ANGLE). Ces vulnérabilités ont été signalées par des chercheurs en sécurité externes entre le 3 et le 23 août 2025.

Processus de Mise à Jour et Recommandations

Chrome se mettra automatiquement à jour pour la plupart des utilisateurs. Pour vérifier manuellement les mises à jour, naviguez vers le menu Chrome > Aide > À propos de Google Chrome. Le navigateur vérifiera et installera les mises à jour disponibles. Les administrateurs d'entreprise doivent déployer la mise à jour dans leurs organisations rapidement.

Google utilise des outils de sécurité avancés incluant AddressSanitizer, MemorySanitizer et Control Flow Integrity pour détecter et prévenir de telles vulnérabilités pendant le développement. L'entreprise maintient un programme de sécurité robuste avec des récompenses de bug bounty allant jusqu'à 15 000 $ pour les découvertes critiques.

Articles associés

Google Impose la Vérification d'Identité pour Tous les Développeurs Android
Technologie
AI relevance 88.9%

Google Impose la Vérification d'Identité pour Tous les Développeurs Android

Google impose la vérification d'identité pour tous les développeurs Android à partir de 2026, luttant contre les...

Gemini Remplace Google Assistant sur les Appareils Domotiques
Ai
AI relevance 83.3%

Gemini Remplace Google Assistant sur les Appareils Domotiques

Google remplace Google Assistant par Gemini IA sur tous les appareils domotiques à partir d'octobre 2025, apportant...

DarkSword iPhone Hack : 270M iOS Vulnérables aux Logiciels Espions
Technologie
AI relevance 77.8%

DarkSword iPhone Hack : 270M iOS Vulnérables aux Logiciels Espions

DarkSword iPhone hack expose 270M appareils iOS aux logiciels espions via 6 vulnérabilités. Mettez à jour vers iOS...

Microsoft dévoile de nouvelles fonctionnalités passionnantes dans la mise à jour Power BI de juin 2025
Technologie
AI relevance 72.2%

Microsoft dévoile de nouvelles fonctionnalités passionnantes dans la mise à jour Power BI de juin 2025

La mise à jour de juin 2025 de Microsoft Power BI introduit une fonctionnalité Copilot autonome, des calculs visuels...

Exploit critique WSUS actif : analyse de l'attaque CVE-2025-59287
Technologie
AI relevance 66.7%

Exploit critique WSUS actif : analyse de l'attaque CVE-2025-59287

La vulnérabilité critique WSUS CVE-2025-59287 permet une exécution de code à distance non authentifiée avec des...