Google publie une mise à jour d'urgence pour Chrome : corrige 27 failles de sécurité, dont beaucoup sont critiques

Garder notre système d’exploitation et tous les logiciels installés correctement à jour est essentiel en ces temps. D'autant plus si l'on se réfère à des programmes largement utilisés et avec lesquels nous traitons des données privées, comme le navigateur Google Chrome.

Nous devons garder à l’esprit qu’à travers ces applications, nous travaillons avec des informations sensibles que nous ne voulons en aucun cas tomber entre de mauvaises mains. Les navigateurs sont devenus des outils très importants pour la majorité, un secteur logiciel dirigé par le Chrome susmentionné du géant de la recherche.

L'entreprise est pleinement consciente qu'elle doit accorder une attention particulière à ce projet spécifique, et donc aux correctifs et mises à jour constants qu'elle nous envoie. En fait, dans ces mêmes lignes nous vous racontons tout cela car l'entreprise vient de lancer une mise à jour d'urgence pour la version stable de son navigateur. Concrètement, nous voulons dire que Google vient d'envoyer un mise à jour de sécurité critique pour Chrome, mettant ainsi à jour le canal stable sur Windows, Linux et macOS.

Pour vous donner une meilleure idée de son importance, il est à noter que cette mise à jour corrige un total de 27 vulnérabilités. Voici plusieurs bogues critiques d'utilisation de la mémoire qui pourraient permettre au exécution de code à distance malveillant sur nos ordinateurs. Parallèlement, il faut garder à l’esprit que cette mise à jour d’urgence sera implémentée progressivement au cours des prochaines années dans les versions stables de Chrome.

Comme Google nous l'informe désormais, il est recommandé aux utilisateurs d'appliquer les correctifs immédiatement en raison de la gravité des problèmes que nous avons mentionnés.

Comment mettre à jour Chrome pour nous protéger

Ainsi, parmi les vulnérabilités les plus critiques figurent les CVE-2026-15112 et le CVE-2026-15129tous deux dérivés d'erreurs d'utilisation de la mémoire. Ces types d'erreurs corruption de la mémoire Il est fréquemment exploité par des attaquants pour exécuter du code arbitraire dans le navigateur et en prendre le contrôle.

En parallèle, la plupart des vulnérabilités restantes corrigées dans ce cas précis sont classées comme étant de gravité élevée. Beaucoup sont liés à des problèmes de sécurité de la mémoire, tels que des erreurs d'utilisation de la mémoire et une validation insuffisante des entrées non fiables. Les composants concernés incluent les sous-systèmes de base du navigateur tels que V8, WebRTC, Autofill. On peut également ajouter des problèmes de sécurité avec les extensions et le Gestion du DOM.

Fenêtre pour vérifier les versions installées de Google Chrome sur l'ordinateur. Photo : capture Softzone.

Tout cela démontre la grande surface d’attaque que le géant de la recherche est en train de corriger. De plus, plusieurs de ces vulnérabilités se retrouvent dans les composants de traitement multimédia tels que les codecs et WebGL. À tout cela s’ajoutent des failles de sécurité dans les fonctions d’interaction des utilisateurs, telles que les formulaires et l’utilisation de mots de passe.

Les chercheurs en sécurité et les équipes internes de Google ont signalé ces problèmes entre avril et juin 2026. Comme c'est généralement le cas dans ces cas, Google a limité la divulgation détaillée de plusieurs vulnérabilités jusqu'à ce que la plupart des utilisateurs aient mis à jour leurs systèmes. Tout cela afin d’éviter le risque d’une exploitation active à l’heure actuelle.

Pour recevoir les correctifs correspondants, il suffit d'aller dans le menu principal du programme, plus précisément dans l'option Aide / Informations. Google Chrome. Là, nous pouvons vérifier si nous avons la version 150.0.7871.114/.115 sous Windows.

FAQ sur la mise à jour d'urgence de Chrome

Quels risques dois-je courir si je ne mets pas à jour Google Chrome maintenant ?

Vous vous exposez à 27 vulnérabilités, dont plusieurs critiques. Les failles détectées permettent aux attaquants d'exécuter du code malveillant à distance et de prendre le contrôle total de votre navigateur en exploitant des erreurs de corruption de mémoire.

Quels sont les bugs les plus dangereux détectés dans cette version ?

Les vulnérabilités les plus graves sont celles identifiées comme CVE-2026-15112 et CVE-2026-15129. Les deux sont liés à une mauvaise utilisation de la mémoire, une méthode courante utilisée par les pirates pour injecter des logiciels arbitraires.

Quels composants du navigateur sont concernés par ces erreurs ?

Le correctif couvre les failles de sous-systèmes essentiels tels que le moteur JavaScript V8, WebRTC et Autofill. Il résout également les problèmes d'extensions, de gestion DOM, de codecs multimédia et du système WebGL.

Comment puis-je vérifier si j'ai déjà installé la version sécurisée ?

Vous devez accéder au menu Chrome, sélectionner Aide puis À propos de Google Chrome. Sur les systèmes Windows, la version protégée doit être 150.0.7871.114/.115 ou supérieure.

Pourquoi Google n'a-t-il pas donné tous les détails techniques des pannes ?

Google restreint les informations détaillées sur les vulnérabilités jusqu'à ce que la plupart des utilisateurs aient effectué la mise à jour. Ceci est fait pour empêcher les attaquants d'utiliser ces données pour créer des exploits actifs avant que les ordinateurs ne soient protégés.