Tous les utilisateurs de Chrome font l'objet d'un avertissement critique et sont invités à faire cette vérification
Google a récemment effectué une mise à jour de sécurité urgente de Chrome à cause d'une faille découverte sur le navigateur, utilisé par des milliards de personnes à travers le monde. Une faille très technique, mais qui est jugée critique, car elle a été classée "zero-day". Une classification signifiant qu'elle est inédite et qu'il n'existe aucune protection contre le piratage jusqu'à ce jour.
Cette vulnérabilité porte sur les images au format WebP, couramment utilisées sur Internet. Elle pourrait permettre à un pirate de commettre une attaque lorsque vous visitez un site, via des images conçues de manière malveillante, explique un expert interrogé par Forbes. Le piratage pourrait même être effectué sans aucune interaction de votre part. "CVE-2023-4863 critique : dépassement de tampon du tas dans WebP", a expliqué Google dans un jargon assez complexe sur sa page de sécurité dès le 7 septembre, alors que la faille avait été signalée la veille seulement.
Pour empêcher les cybercriminels d'envahir votre navigateur, il est donc fortement conseillé de vérifier que vous utilisez la dernière version de Chrome sur mobile ou sur ordinateur. Google a par ailleurs déclaré que de nouvelles mises à jour de Chrome pour Mac et Linux ainsi que pour Windows seraient déployées dans les tout prochains jours.
Comment vérifier ?
Les mises à jour de sécurité sont automatiques, mais il est toujours préférable de vérifier sur votre appareil que le correctif a été téléchargé et activé. Une fois sur Chrome, cliquez sur les trois petits points en haut à droite du navigateur. Ces trois points peuvent se trouver en bas de la fenêtre sur mobile. Sélectionnez ensuite l'option "Aide", puis "A propos de Google Chrome" ou "Mettre à jour Google Chrome". La manoeuvre devrait lancer le processus de vérification des mises à jour ou vous donner la marche à suivre.
Une fois qu'une mise à jour de sécurité a été téléchargée et installée, n'oubliez pas de redémarrer votre navigateur pour activer la protection. Il est possible de cliquer sur un bouton "Relancer" pour s'en assurer.
Même si on ne sait pas encore si d'autres navigateurs utilisant Chromium, tels que Edge, Opera ou autres, sont concernés par cette vulnérabilité, il semble prudent de vérifier également les mises à jour de sécurité sur ces outils.