Google a publié une mise à jour d’urgence pour corriger une nouvelle faille zero-day pour Chrome. Voici ce qu’il faut savoir.

Si vous faites partie des millions d’utilisateurs de Chrome dans le monde, il est temps de mettre à jour une nouvelle fois. C’est exact, une sixième vulnérabilité zéro-jour a été découverte dans Chrome et, heureusement, la mise à jour a été publiée peu de temps après. Si vous n’êtes pas sûr de ce qu’est une vulnérabilité zéro-jour, c’est simplement une vulnérabilité qui a été découverte mais qui n’a pas encore été corrigée. Également: la mise à jour de sécurité d’Android de septembre corrige une vulnérabilité activement exploitée zéro-jour et plus La faille en question est CVE-2023-6345 et existe dans la nature. Selon Tenable, la description officielle de cette vulnérabilité est: «L’overflow d’entiers dans Skia dans Google Chrome avant la version 119.0.6045.199 a permis à un attaquant distant qui avait compromis le processus de rendu de potentiellement effectuer une évasion de sandbox via un fichier malveillant. (Sévérité de sécurité Chromium: élevée)». Le canal Chrome Stable a été mis à jour pour Linux et Mac en 119.0.6045 et en 119.0.6045.199/.200 pour Windows. Bien que la mise à jour n’ait pas été déployée pour tous les utilisateurs, Google a confirmé qu’elle le sera dans les jours / semaines à venir.

Share the Post: