Google a publié une mise à jour urgente après avoir détecté une grave faille de sécurité dans son navigateur Chrome, activement exploitée par les pirates. La vulnérabilité de Chrome, qui est utilisée par environ 3,6 milliards de personnes dans le monde, peut rendre les utilisateurs vulnérables aux cyberattaques.
La vulnérabilité a été détectée par le chercheur Salvatore Gulizia et signalée à Google. La société a annoncé que la vulnérabilité en question est une « vulnérabilité du jour zéro » et que des attaquants utilisent déjà cette vulnérabilité.
GOOGLE GARDE LES DÉTAILS CACHÉS POUR L’INSTANT
Selon les informations rapportées par Independent Turkish ; La mise à jour, publiée pour les systèmes d’exploitation Windows, macOS et Linux, comprend 12 correctifs de sécurité liés à la vulnérabilité suivie par le code CVE-2026-85046.
Google n’a pas partagé les détails techniques de la vulnérabilité pour l’instant, afin de ne pas permettre aux attaquants d’exploiter plus facilement la vulnérabilité et de donner aux utilisateurs le temps d’installer la mise à jour.
L’annonce de sécurité de la société indiquait : « Nous sommes conscients qu’un logiciel exploitant la vulnérabilité CVE-2026-85046 est activement utilisé sur Internet. »
UN SITE WEB MALVEILLANT PEUT SUFFIRE
Les premiers résultats indiquent que la vulnérabilité pourrait être exploitée en incitant les utilisateurs à visiter une page HTML contenant du code malveillant.
Si l’attaque réussit, les pirates pourraient prendre le contrôle de l’onglet Chrome. Cela peut avoir de graves conséquences, notamment des pannes du système, l’exécution de code malveillant ou la compromission de données sensibles.
Google n’a pas fourni d’informations sur le nombre de personnes affectées par la vulnérabilité, quels attaquants l’ont utilisée, ni si des personnes et des organisations spécifiques ont été ciblées.
APPEL DE MISE À JOUR DE GOOGLE AUX UTILISATEURS DE CHROME
Google a demandé que Chrome soit mis à jour vers la dernière version afin que les utilisateurs puissent être protégés contre les attaques.
Les utilisateurs de Chrome doivent vérifier les mises à jour disponibles en accédant à Paramètres > À propos de Chrome et installer la mise à jour si disponible.
Cette évolution intervient à un moment où les inquiétudes grandissent quant à l’utilisation de l’intelligence artificielle dans les cyberattaques. Les chercheurs du Google Threat Intelligence Group ont annoncé que dans leurs études précédentes, ils avaient détecté un attaquant tentant d’exploiter une vulnérabilité Zero Day qui aurait été développée avec l’intelligence artificielle.