Cela vous protège d'une attaque « zéro-jour »

Encore une fois – et malheureusement – notre sécurité en ligne est à nouveau sous les projecteurs. À cette occasion, le tour est pour Google, qui a lancé une mise à jour de sécurité critique qui a corrigé six vulnérabilités pour Google Chrome. En mettant l'accent sur l'un d'eux: zéro-jour.

Cette vulnérabilité, qui exploitait déjà les cybercriminels, permet aux attaquants de saisir le propre système de l'utilisateur en visitant simplement un site Web manipulé. Sous le nom de CVE-2025-6558cette échec a directement affecté le traitement des graphiques et a permis d'esquiver l'isolation ou le « bac à sable » qui protège nos informations et notre propre PC. Mais il n'a pas été le seul des erreurs de sécurité importantes qui ont été pavées. Des erreurs dans les moteurs internes et la gestion des données ont également été détectées et corrigées qui ont permis la réalisation de données ou exécutées de programmes non autorisés en silence.

Par conséquent, au cas où vous ne l'avez pas fait, il est essentiel pour votre sécurité que vous mettez à jour Chrome dès que possible. Restez et dites-vous comment le faire.

Les 6 menaces que le correctif de sécurité de Chrome corrige

Google a lancé un Mise à jour de la sécurité Cela a corrigé des vulnérabilités très importantes pour nos systèmes, et l'un d'eux (zéro-day) a déjà été utilisé activement par les attaquants. Cette mise à jour est déjà disponible pour tous les navigateurs Chrome depuis hier, 17 juillet. Et il est transcendantal que vous pouvez mettre à jour si vous utilisez ledit navigateur, soit dans Windows, MacOS ou Linux.

Ce sont les 6 menaces corrigées:

  • Zéro-jour (CVE-2025-6558). Il affecte le composant Angle / Graphics et permet à une cybercriminalité d'esquiver la sécurité du navigateur simplement en visitant un site Web malveillant.
  • CVE-2025-6554. Une erreur de programmation qui peut provoquer des défaillances de mémoire et une exécution de code à distance.
  • CVE-2025-6555. Il affecte le moteur JavaScript dans Chrome. Utilisé pour exécuter des instructions dangereuses.
  • CVE-2025-6556. Il a permis aux sites Web malveillants d'écrire des données dans des zones de mémoire non autorisées, ce qui pourrait créer des défaillances du système.
  • CVE-2025-6557. Il affecte « Mojo », le système de communication interne entre les processus.
  • CVE-2025-6559. Un problème par lequel plusieurs processus sont entrés dans le système graphique en même temps, ce qui a créé des comportements erratiques et dont les attaquants en profitent.
Cve Composant affecté Risque principal Gravité (source: NVD)
CVE-2025-6558 Angle / graphisme Évasion de sable (zéro-jour) Critique (CVSS 8.8)
CVE-2025-6554 Moteur V8 Exécution du code distant Haut
CVE-2025-6555 Moteur javascript Exécution d'instructions dangereuses Moyenne
CVE-2025-6556 Gestion de la mémoire Corruption de la mémoire Haut
CVE-2025-6557 Mojo (IPC) Interception de données Moyenne

Comment mettre à jour la version Google Chrome

Si nous voulons être protégés devant l'une de ces vulnérabilités, ce que nous devons faire est de mettre à jour notre Google Chrome dès que possible à la version 138.0.7204.157/.158 Pour Windows et macOS, et 138.0.7204.157 Pour Linux.

Pour ce faire, ouvrez Google Chrome et accédez aux trois points verticaux du coin supérieur droit. En cliquant dessus, vous devez vous rendre dans la section « Aide » et dans le menu qui se déroule, cliquez sur « Google Chrome Information ». Lorsque vous entrerez, vous verrez ce menu:

Menu de mise à jour Google Chrome. Photo: SoftZone.

Dans le cas où votre navigateur n'est pas encore mis à jour, le programme lui-même recherchera automatiquement la nouvelle version et vous montrera un avertissement pour les installations. Tout dans le menu lui-même que vous voyez dans l'image. Dans tous les cas, une fois la mise à jour terminée, vous devrez redémarrer Google Chrome pour maintenir toutes les modifications.

Système opérateur Version sûre Disponibilité
Windows / macOS 138.0.7204.157 / .158 17/07/2025
Linux 138.0.7204.157 17/07/2025
Androïde 138.0.7204.157 À partir du 16/07/2025 (progressif)