Chrome : une faille zéro-day exploitée, google réagit d'urgence

Google a déployé une mise à jour de sécurité d'urgence pour son navigateur Chrome afin de corriger deux vulnérabilités graves activement exploitées par des attaquants. Les failles, classées comme zéro-day, ont permis des défaillances du navigateur et, potentiellement, l'exécution de code malveillant.

Deux failles critiques corrigées en deux jours

Deux failles critiques corrigées en deux jours

Les problèmes, CVE-2026-3909 et CVE-2026-3910, affectaient des composants centraux du navigateur : Skia, la bibliothèque graphique, et V8, le moteur JavaScript. La première vulnérabilité, un dépassement de mémoire dans Skia, pouvait entraîner le plantage du navigateur ou l'exécution de code arbitraire. La seconde, liée à une implémentation erronée de V8, offrait une porte d'entrée pour des attaques.

La rapidité de la réaction de Google est notable : l'entreprise a corrigé les deux failles en seulement deux jours après avoir été informée. Les mises à jour sont disponibles pour les utilisateurs de la version stable de Chrome, mais leur déploiement complet pourrait prendre plusieurs semaines. Il est possible d'installer la mise à jour manuellement ou de laisser Chrome le faire automatiquement lors du prochain redémarrage.

Les attaques étaient actives. Google, comme souvent dans ces cas, ne divulgue pas tous les détails techniques pour éviter de faciliter l'exploitation par les acteurs malveillants. Ce sont les deuxièmes et troisièmes failles zéro-day corrigées par Chrome en 2026, après huit vulnérabilités résolues en 2025. Cette série d'incidents souligne la complexité croissante de la sécurité des navigateurs web. La vigilance reste de mise.