Google Chrome est touchée par une nouvelle faille récemment découverte appelée CVE-2023-3079. Mettez immédiatement à jour votre navigateur pour éviter les attaques informatiques. Voici ce que l’on sait de cette faille qui peut faire de gros dégâts sur votre PC.
Même les meilleurs logiciels n’échappent pas aux failles. La preuve avec Apple qui a déployé iOS 16.5 pour en corriger plusieurs dizaines. Aujourd’hui, c’est au tour de Google Chrome d’appliquer une mise à jour de sécurité pour corriger une vulnérabilité zero-day. Voici ce que l’on sait à ce propos.
Quelles sont les attaques possibles via cette faille ?
Les mises à jour 114.0.5735.106 pour Mac et Linux et 114.0.5735.110 pour Windows du navigateur Chrome corrigent une faille appelée CVE-2023-3079 signalée à Google très récemment. Une vulnérabilité à la gravité élevée d’où la réaction très rapide de la firme de Mountain View.
Cette faille découverte par Clément Lecigne du Threat Analysis Group repose sur « une confusion de type dans V8 de Google Chrome avant la version 114.0.5735.110 permettant à un attaquant distant de potentiellement exploiter une corruption de tas via une page HTML spécialement conçue »
En termes plus simples, il s’agit d’une faille dans une partie du logiciel Google Chrome avant la version 114.0.5735.110 appelée V8. Cette faille permet aux pirates à distance d’exploiter une vulnérabilité de la mémoire (corruption de tas) via une page HTML spécialement conçue pour l’attaque.
Comment mettre à jour Google Chrome pour me protéger contre cette faille ?
Si vous utilisez une version de Google Chrome antérieure à la version 114.0.57353110 et que vous visitez une page spécialement conçue pour exploiter la faille CVE-2023-3079, un pirate informatique peut corrompre la mémoire du navigateur pour exécuter du code malveillant sur votre ordinateur. Il est donc recommandé d’immédiatement mettre à jour Google Chrome pour vous protéger.
Voici la marche à suivre pour mettre à jour le navigateur de Google qui vient juste d’abandonner le premier Chromecast :
- Sur votre PC, ouvrez Google Chrome
- En haut à droite, ouvrez le menu puis rendez-vous dans Aide
- Cliquez sur Mettre à jour Google Chrome pour appliquer la mise à jour
- Cliquez sur Relancer