Ne manquez pas les dernières améliorations de sécurité de Google avec la mise à jour stable de Chrome 109. Téléchargez maintenant!
Protégez votre ordinateur avec la mise à jour stable de Chrome de Google qui corrige 17 vulnérabilités.
Google a lancé une mise à jour stable de Chrome pour les plateformes Windows, macOS et Linux, avec la version 109 incluant des améliorations de sécurité et la correction de 17 vulnérabilités, dont 2 de haute gravité.
Chrome 109 avec des numéros de build 109.0.5414.87 pour macOS et Linux, 109.0.5414.74 pour Windows a été publié par Google. Il contient des améliorations de sécurité et corrige 17 vulnérabilités, dont 2 de haute gravité.
Google a annoncé la fin de la prise en charge de Windows 7 et 8.1 en février 2023 pour Chrome 110, cependant il restera des mises à jour pour ces systèmes d'exploitation.
La dernière version de Chrome inclut des innovations et des améliorations de sécurité. Pour plus d'informations, consultez la page de sécurité de Chrome.
Google a publié une mise à jour de sécurité d'urgence pour la version de bureau du navigateur Web Chrome, corrigeant la huitième vulnérabilité zero-day exploitée lors d'attaques cette année.
La faille de haute gravité est identifiée comme CVE-2022-4135 et est un dépassement de mémoire tampon dans le GPU, découvert par Clement Lecigne du Threat Analysis Group de Google le 22 novembre 2022.
source google
fin de Mise à jour de l'article
Google publie une mise à jour de sécurité urgente
Comme les utilisateurs ont besoin de temps pour appliquer la mise à jour de sécurité sur leurs installations Chrome, Google a retenu des détails sur la vulnérabilité pour empêcher l'expansion de son exploitation malveillante.
"L'accès aux détails du bug et aux liens peut être restreint jusqu'à ce qu'une majorité d'utilisateurs ajoute cette mis à jour . Nous conserverons également des restrictions si le bug existe dans une bibliothèque tierce dont d'autres projets dépendent de la même manière, mais n'ont pas encore été corrigés. " -Google _
En général, le débordement de mémoire tampon est une vulnérabilité de la mémoire qui entraîne l'écriture de données dans des emplacements interdits (généralement adjacents) sans vérification.
Les attaquants peuvent utiliser le débordement de mémoire tampon pour écraser la mémoire d'une application afin de manipuler son chemin d'exécution, ce qui entraîne un accès illimité aux informations ou l'exécution de code arbitraire.
Il est recommandé aux utilisateurs de Chrome de mettre à niveau vers la version 107.0.5304.121/122 pour Windows et 107.0.5304.122 pour Mac et Linux, qui corrige CVE-2022-4135.
Pour mettre à jour Chrome, rendez-vous dans Paramètres → À propos de Chrome → Attendez que le téléchargement de la dernière version se termine → Redémarrez le programme.
Le huitième correctif zero-day de Chrome en 2022
La version 107.0.5304.121/122 de Chrome corrige la huitième vulnérabilité zero-day activement exploitée cette année, indiquant le grand intérêt des attaquants contre le navigateur largement utilisé.
Les sept correctifs zero-day précédents sont :
- CVE-2022-3723 – 28 octobre
- CVE-2022-3075 – 2 septembre
- CVE-2022-2856 – 17 août
- CVE-2022-2294 – 4 juillet
- CVE-2022-1364 – 14 avril
- CVE-2022-1096 – 25 mars
- CVE-2022-0609 – 14 février
Ces failles sont généralement exploitées par des pirates qui les utilisent dans des attaques hautement ciblées.
Néanmoins, il est fortement conseillé à tous les utilisateurs de Chrome de mettre à jour leurs navigateurs web dès que possible afin de bloquer d'éventuelles tentatives d'exploitation.
COMMENTS