Amérique du Nord
Google Chrome
Le 8 juin, Google a publié des mises à jour de sécurité d'urgence afin de corriger une nouvelle faille « zero-day » de Chrome qui fait actuellement l'objet d'exploits actifs dans la nature. Il s'agit de la cinquième faille « zero-day » de Chrome corrigée par Google depuis le début de l'année 2026.
Cette vulnérabilité à haut niveau de gravité, référencée sous le code CVE-2026-11645, provient d’une faille de lecture et d’écriture hors limites dans le moteur JavaScript V8 de Chrome. Les attaquants peuvent exploiter cette faille via des pages HTML spécialement conçues pour exécuter du code arbitraire au sein du bac à sable du navigateur. Une exploitation réussie peut entraîner une corruption du tas (heap), permettant ainsi aux attaquants d'accéder à des données situées en dehors du tampon mémoire, d'exposer des informations sensibles ou de provoquer des plantages du navigateur. Cette vulnérabilité pourrait également être utilisée pour contourner des mesures de sécurité telles que la randomisation de l'espace d'adressage (ASLR), facilitant ainsi l'exécution de code via d'autres failles.
Bien que Google ait prévenu que la mise à jour de sécurité pourrait mettre plusieurs jours, voire plusieurs semaines, à être déployée automatiquement auprès de tous les utilisateurs de Chrome, le correctif est désormais disponible au téléchargement.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
L'utilisation d'une version non mise à jour de Google Chrome peut exposer les utilisateurs et les entreprises à des risques de sécurité importants, en particulier lorsque des failles sont déjà activement exploitées dans la nature. Les entreprises doivent veiller à ce que les navigateurs soient mis à jour dès que possible afin de réduire le risque de compromission. Les utilisateurs qui préfèrent ne pas mettre à jour Chrome manuellement peuvent compter sur le mécanisme de mise à jour intégré au navigateur, qui recherche et installe automatiquement les mises à jour de sécurité disponibles lors du prochain lancement du navigateur.