Notebookcheck Logo

Google publie des correctifs d'urgence pour des vulnérabilités à haut risque dans Google Chrome

Sécurité en ligne dans Google Chrome. (Image source : Google)
Sécurité en ligne dans Google Chrome. (Image source : Google)
La nouvelle version de Google Chrome 94.0.4606.71 publiée le 30 septembre pour les plateformes Windows, Linux et Mac corrige des failles de sécurité pressantes, dont deux exploits très appréciés.

Des experts en sécurité ainsi que des chercheurs externes ont détecté des bogues et des exploits clés tels que les bogues "use after free" et les fuites d'informations. Les failles "use after free" ont été identifiées comme CVE-2021-37974 et CVE-2021-37975 et sont toutes deux considérées comme à haut risque car elles peuvent entraîner une corruption des données.

Le bogue CVE-2021-37974, qui affecte la sécurité de la navigation, a été signalé le 1er septembre par Weipeng Jiang, affilié à l'équipe Codesafe de Legendsec du groupe Qi'anxin. Parallèlement, le CVE-2021-37975 a été découvert par une source anonyme le 24 septembre ; ce bogue est apparu dans le moteur JavaScript V8.

De plus, CVE-2021-37976 a été désigné comme une faille de sécurité de niveau moyen et a été déclaré comme pouvant causer une "fuite d'informations dans le noyau". Cet exploit a été caractérisé par les efforts combinés de Clément Lecigne chez Google TAG, qui a été soutenu par Sergie Galzunov et Mark Brand basés au Google Project Zero le 21 septembre

Google a décidé de limiter l'accès aux détails de ces exploits, étant donné que les logiciels et projets de tiers n'ont peut-être pas été mis à jour avec les correctifs de sécurité. De plus, ces restrictions peuvent être maintenues jusqu'à ce que la plupart des utilisateurs mettent à jour leur navigateur Chrome avec ces correctifs.

Acheter l'ordinateur portable 2-en-1 ASUS Chromebook Flip C434 sur Amazon

Please share our article, every link counts!
> Revues et rapports de ordinateurs portatifs et smartphones, ordiphones > Archives des nouvelles 2021 10 > Google publie des correctifs d'urgence pour des vulnérabilités à haut risque dans Google Chrome
Aleem Ali, 2021-10- 4 (Update: 2021-10- 4)