Ne tardez pas à installer cette mise à jour Chrome

 

Google indique qu'une nouvelle faille de sécurité est déjà exploitée par des hackers. Les utilisateurs de Chrome sous Windows, Mac et Linux étant invités à appliquer le correctif dès que possible.

Crédit : Nahel Abdul Hadi / Unsplash

À peine trois jours après la précédente mise à jour de Chrome, qui corrigeait 24 failles de sécurité, Google déploie la mise à jour Chrome 105.0.5195.102.

En version courte : installez la mise à jour sans trop tarder sur vos différents appareils. Google indique que cette faille est déjà exploitée par des cyberattaques, les utilisateurs de Chrome sous Windows, Mac et Linux sont invités à appliquer le correctif dès que possible.

Peu détails pour ne pas mettre les hackers sur la poste de cette faille

En version longue : cette mise à jour corrige un problème de sécurité majeur, référencé sous le nom (CVE-2022-307), elle correspond à un problème de Mojo, une bibliothèque d’exécution dans Chromium, un composant majeur du navigateur Google Chrome. Mojo facilite la communication entre les différents processus du navigateur.

Google reste discret sur les détails de cette faille, néanmoins la firme américaine donne quelques informations :

Nous conserverons également ces réserves si le bogue existe dans une bibliothèque tierce, dont d’autres projets dépendent, […] mais n’ayant pas encore été corrigé, ajoute d’ailleurs le géant du web.

Il est probable que les informations sur la vulnérabilité soient pour l’instant cachées pour empêcher les hackers d’en profiter avant que la plupart des utilisateurs de Google Chrome n’aient eu l’occasion d’appliquer la mise à jour.

L’équipe du SingCERT conseille aux utilisateurs « d’installer immédiatement les dernières mises à jour de sécurité (…) les utilisateurs sont également encouragés à activer la fonction de mise à jour automatique dans Chrome pour s’assurer que leur logiciel soit mis à jour rapidement ». Cette faille a été initialement soumise anonymement à Google par un chercheur en cybersécurité anonyme qui recevra une prime de bogue, le montant n’a pas décidé pour le moment.


Les derniers articles