Une faille de sécurité de type zero-day vient d’être découverte dans les navigateurs Google Chrome et Microsoft Edge : il est impératif de réaliser une mise à jour au plus vite.
Si vous êtes du genre à tarder à faire la mise à jour de votre navigateur, cette fois-ci, vous devriez au contraire l’installer au plus vite : c’est en tout cas ce qu’il y a de plus prudent si vous utilisez un browser qui fonctionne sur la base de Chromium. Google Chrome et Microsoft Edge sont concernés par une vulnérabilité zero-day qui est d’ores et déjà exploitée par des hackers qui n’ont pas envie de vous faire du bien.
JavaScript au cœur de la faille Chromium
Comme souvent, Google évite de communiquer trop d’informations concernant la nature profonde de cette faille, de manière à ne pas mettre plus de pirates sur sa piste. Mais l’entreprise explique tout de même qu’elle concerne « une confusion de type dans V8 », qui n’est autre que le moteur JavaScript utilisé par Edge et Chrome. Google en dira plus lorsque la majorité des utilisateurs auront réalisé une mise à jour les mettant à l’abri d’une exploitation de cette vulnérabilité.
Des mises à jour sont déjà disponibles
Cette faille de sécurité peut potentiellement toucher plus de 3 milliards de personnes, si l’on considère la popularité des navigateurs basés sur Chromium. Google et Microsoft ont d’ores et déjà publié des correctifs qui comblent la vulnérabilité présente au sein de Chrome et de Edge. D’autres navigateurs, tels que Vivaldi et Brave, ne devraient pas tarder à en faire de même.
Pour procéder à la mise à jour de Chrome, il vous suffit d’ouvrir le navigateur, de vous rendre dans les paramètres puis dans « Sécurité et confidentialité ». Effectuez ensuite un « Contrôle de sécurité » pour vous assurer que vous avez bien la dernière version. Si ce n’est pas le cas, faites la mise à jour sans tarder.
Du côté de Edge, ouvrez le navigateur, rendez-vous dans les paramètres puis dans la section « À propos de Microsoft Edge » pour vérifier si vous avez bien la dernière version. Au besoin, vous pouvez télécharger manuellement la mise à jour.