Trois failles critiques viennent de secouer la tranquillité des utilisateurs de Google Chrome ! Si votre idée d’un samedi soir sans accroc consiste à regarder une vidéo tranquillement sur votre navigateur préféré, vous feriez bien de lire ce qui suit… et surtout de mettre à jour Chrome sans attendre !
Des vulnérabilités critiques, mais pas de panique (pour l’instant)
Google a annoncé la découverte de trois nouvelles failles de sécurité dans Chrome. Celles-ci, repérées par des chercheurs externes dans le cadre du programme de bug bounty, peuvent tout de même avoir de lourdes conséquences pour les usagers :
- Plantage du navigateur à distance,
- Corruption de données,
- Exécution de code malveillant à distance,
- Et, combinées à d’autres brèches, jusqu’à la prise de contrôle de l’ordinateur.
Heureusement, Google précise que ces failles n’ont, à sa connaissance, pas encore été exploitées par des cybercriminels. Autre point rassurant, elles ne sont pas classées en « zero day » : autrement dit, vous avez encore une petite longueur d’avance sur les pirates, pourvu que vous agissiez vite.
Où se cachent ces failles ? Faisons le tour du propriétaire
- La première vulnérabilité affecte le composant Sync de Chrome, c’est-à-dire le module qui synchronise vos précieuses données, comme vos favoris et paramètres, entre vos différents appareils. Si un pirate venait à mettre la main sur cette brèche, il pourrait faire planter le navigateur à distance, corrompre des données ou exécuter du code arbitraire. Encore plus effrayant : combinée à d’autres failles, une telle attaque pourrait conduire à la prise de contrôle de votre ordinateur. Synchro ? Pas si rassurant, au final…
- La deuxième faille concerne le module de gestion du stockage local des données de Chrome. Ici, le souci vient d’un bug qui pousse Chrome à utiliser une portion de mémoire déjà libérée, ouvrant alors un boulevard pour les pirates. Résultat : exécution de code malveillant ou tentative d’accès à des données sensibles sur votre navigateur. On comprend soudain pourquoi votre ordinateur insiste tant pour redémarrer après une mise à jour !
- La troisième vulnérabilité, un peu moins alarmante mais tout de même digne d’attention, touche le composant WebCodecs de Chrome. Ce module sert à encoder et décoder les contenus audio et vidéo directement depuis votre navigateur favori. Cette faille permet à un pirate d’accéder à des données dans la mémoire de Chrome. Ce n’est pas un cambrioleur qui passe la porte d’entrée, mais un qui fouille par la fenêtre de la cave…
Transparence limitée : Google en dit le minimum
Comme c’est souvent le cas dans ce genre de circonstances, Google reste extrêmement vague sur les détails techniques : « L’accès aux détails des failles et aux liens peut rester restreint jusqu’à ce que la majorité des utilisateurs aient appliqué le correctif ». En clair, le géant de la recherche préfère éviter de donner trop d’indices aux malintentionnés tant que la majorité n’a pas sécurisé les troupes. On ne sait donc pas (encore) le fin mot de l’histoire sur la manière précise dont ces failles pourraient être exploitées. Une précaution certes frustrante pour les curieux, mais salutaire pour la cybersécurité.
Mise à jour : la meilleure parade contre les pirates
Puisque le diable se cache dans les détails, la seule vraie solution, c’est d’agir sans tarder. Google a publié la mise à jour de Chrome en versions 141.0.7390.65/.66 pour Windows et macOS, et 141.0.7390.65 pour Linux. Pour mettre votre navigateur à l’abri :
- Ouvrez le menu À propos de Google Chrome,
- Faites la mise à jour proposée,
- Cliquez sur Relancer pour terminer l’installation.
Pensez aussi à redémarrer régulièrement votre navigateur pour que les correctifs prennent effet. Mieux encore : activez les mises à jour automatiques de Chrome pour une tranquillité sans faille (jeu de mots involontaire).
En définitive, n’attendez pas que la menace devienne réelle : un clic, une relance et votre session web est de nouveau en terrain sûr. Aussi, si votre barre d’onglets ressemble déjà à une longue frise chronologique de votre vie numérique, ce petit geste de prudence vaut toutes les sauvegardes du monde. Restez à jour, restez serein !

Emmanuel est passionné par l’informatique, l’intelligence artificielle et les innovations technologiques. Il aime vulgariser des sujets complexes pour les rendre accessibles à tous. Curieux et rigoureux, il partage ses découvertes à travers ses articles sur le site.




