Advertisement
Actualités télécom

Google Chrome : une faille critique utilisée pour propager des virus et voler des données, que faire ?

Advertisement

Une faille de sécurité menace Google Chrome sur Windows, exploitée dans des attaques de phishing pour contourner les protections du Privacy Sandbox et infecter des PC. Google a réagi en urgence avec une mise à jour de sécurité.

Découverte par les chercheurs Boris Larin et Igor Kuznetsov de Kaspersky, cette faille permet de contourner le Privacy Sandbox, censé protéger la vie privée des utilisateurs. Elle résulte d’un défaut dans “l’interaction entre le bac à sable de Chrome et Windows“. “Cette vulnérabilité se distingue des dizaines de failles que nous avons découvertes au fil des ans. L’exploit a contourné la protection du bac à sable de Chrome sans effectuer d’opérations manifestement malveillantes, comme si la couche de sécurité n’existait tout simplement pas“, explique Boris Larin à 01net.

Google confirme que cette faille a été activement exploitée, sans révéler tous les détails. Kaspersky précise qu’elle a servi à diffuser des virus via Chrome, notamment dans le cadre de l’Opération ForumTroll. Des organisations russes ont été visées par des e-mails frauduleux contenant des invitations à un faux événement scientifique, redirigeant vers un site malveillant. “Les courriels malveillants contenaient des invitations soi-disant des organisateurs d’un forum scientifique et d’experts, […] ciblant les médias, les établissements d’enseignement et les organisations gouvernementales en Russie”, rapporte Kaspersky. “Dans tous les cas, l’infection s’est déclenchée dès que la victime a cliqué sur un lien dans un e-mail de phishing, ouvrant ainsi le site des attaquants via Google Chrome. Aucune autre action n’était requise pour compromettre l’appareil“, ajoute Kaspersky.

Google a rapidement publié un correctif. La mise à jour 134.0.6998.178 pour Windows est en cours de déploiement. “Nous conseillons vivement à tous les utilisateurs de mettre à jour leur navigateur Chrome, et tout autre navigateur basé sur Chromium vers la version la plus récente afin de se protéger contre cette vulnérabilité“, rappelle l’un des chercheurs.  Vous pouvez installer cette mise à jour sans tarder en accédant à la section À propos de Google Chrome et en cliquant sur Relancer. La vigilance reste de mise face aux tentatives de phishing.

 

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Le saviez-vous : Free offre un avantage méconnu chargé en data à certains abonnés Freebox, pour se connecter à Internet partout et tout le temps

Inclus dans l’offre Freebox Ultra depuis début 2024, le Pocket Wi-Fi permet aux abonnés de…

7 février 2026

Bonne nouvelle, Free lance “une offre spéciale” Eurosport 1 et 2 avec HBO Max offerts pour certains abonnés Freebox

Des abonnés Freebox Ultra et Révolution (a minima) profitent aujourd'hui d'une nouvelle offre HBO Max…

7 février 2026

Totalement Fibrés : de nouveaux services sur les forfaits mobile, des cadeaux pour les abonnés Freebox, etc…

Mise à jour : plusieurs erreurs ont été commises au cours de l'émission et nous…

6 février 2026

Bouygues Telecom offre 4 mois d’abonnement Bbox, à une condition spécifique

Dans les communes où l’ADSL n’est plus commercialisé, Bouygues Telecom encourage la migration vers la…

6 février 2026

Forfaits mobile : les Français de plus en plus libres de changer d’offre, mais le font de moins en moins

Selon le dernier Observatoire trimestriel de l’Arcep, la quasi-totalité des abonnés mobiles peut aujourd’hui résilier…

6 février 2026

Mondial 2026 : M6 garde ses 54 matchs et mise sur des spots de 20s jusqu’à 500 000 €, pas de diffusion pour TF1

A l'heure où Ligue 1 et BeIN Sports visent l'acquisition des droits de l'intégralité des…

6 février 2026
Advertisement