La sécurité est un élément clé dans les navigateurs actuels. D’autant plus si l’on prend en considération l’énorme quantité de données privées et sensibles avec lesquelles nous travaillons aujourd’hui dans ces programmes. C'est quelque chose qui affecte directement notre utilisation d'une solution logicielle aussi importante que Google Chrome.
Le géant de la technologie est pleinement conscient de l'importance de tout cela, puisque Chrome est le programme le plus utilisé, et de loin, dans ce secteur logiciel spécifique. D'où les constantes mises à jour et correctifs de sécurité qu'il nous envoie périodiquement. Certaines d’entre elles sont déjà programmées à l’avance, alors que parfois il est obligé d’envoyer certaines mises à jour dans l’urgence en raison de la détection de certaines failles de sécurité.
C'est précisément le cas dans lequel nous nous trouvons dans ces mêmes lignes, puisque Google lui-même vient de publier quelques mises à jour de sécurité pour son navigateur afin de résoudre deux failles de sécurité. En fait, nous pouvons actuellement confirmer qu’une de ces vulnérabilités que nous avons mentionnées a déjà été activement exploitée dans le monde réel. C'est pour tout cela que l'entreprise elle-même nous pousse à mettre à jour le programme dès que possible.
Pour vous donner une meilleure idée, la vulnérabilité en question qui a déjà été exploitée est CVE-2025-13223 considérée comme très grave. Plus précisément, il s'agit d'une vulnérabilité centrée sur le Moteur JavaScript V8 et WebAssembly. À l'heure actuelle, il peut être exploité pour exécuter du code arbitraire ou provoquer des plantages dans le programme lui-même.
En pratique, cela signifie que si nous visitons un site Web frauduleux, l'attaquant pourrait installer un logiciel espion sur notre PC, voler les mots de passe enregistrés dans le navigateur ou accéder à des sessions bancaires actives. Tout cela sans aucune autre action de la part de l’utilisateur.
Voici comment vous protéger de cette faille de sécurité dans Chrome
Selon sa description dans la National Vulnerabilities Database, ces failles de type V8 dans Google Chrome ont permis à un attaquant distant d'exploiter la corruption dynamique de la mémoire via un Page HTML manipulée et malveillante.
Tout d’abord, il faut garder à l’esprit que tout cela est efficace dans les versions antérieures à 142.0.7444.175 de Chrome. La découverte de la vulnérabilité elle-même est attribuée à un Groupe d'analyse des menaces ou TAG, de Google. Il faut dire que la vulnérabilité a été signalée le 12 novembre 2025. Google n'a pas partagé de détails sur qui est derrière les attaques, ni qui auraient pu être les cibles de tout cela. Cependant, le géant de la technologie a reconnu qu'il existe un grave faille de sécurité activement exploité.
Et pas seulement, puisqu'avec cette récente mise à jour, Google corrige sept vulnérabilités Zero Day dans Chrome qui sont activement exploitées depuis le début de cette année. Outre le bug dont nous vous avons parlé, l'entreprise corrige désormais également, dans le cadre de ce même patch, une autre vulnérabilité des types V8 détectée par son agent IA, Big Sleep.
| Identifiant CVE | Pesanteur | Composant concerné | Impact principal |
|---|---|---|---|
| CVE-2025-13223 | Élevé (exploité) | Moteur JavaScript V8 | Exécution de code arbitraire |
| CVE-2025-12428 | Critique | ANGLE / GPU | Évasion du bac à sable |
| CVE-2025-11756 | Haut | Navigation sécurisée | Fuite de données (utilisation après libération) |
De cette manière et pour nous protéger de ces éventuelles menaces, l'entreprise recommande mettre à jour le navigateur Chrome aux versions 142.0.7444.175/.176 pour Windows. Dans un premier temps, il suffit d'aller dans l'option de menu Aide/Information de Google Chrome et de cliquer sur Redémarrer une fois le correctif installé.