Advertisement
Actualités télécom

Google Chrome : une faille critique utilisée pour propager des virus et voler des données, que faire ?

Advertisement

Une faille de sécurité menace Google Chrome sur Windows, exploitée dans des attaques de phishing pour contourner les protections du Privacy Sandbox et infecter des PC. Google a réagi en urgence avec une mise à jour de sécurité.

Découverte par les chercheurs Boris Larin et Igor Kuznetsov de Kaspersky, cette faille permet de contourner le Privacy Sandbox, censé protéger la vie privée des utilisateurs. Elle résulte d’un défaut dans “l’interaction entre le bac à sable de Chrome et Windows“. “Cette vulnérabilité se distingue des dizaines de failles que nous avons découvertes au fil des ans. L’exploit a contourné la protection du bac à sable de Chrome sans effectuer d’opérations manifestement malveillantes, comme si la couche de sécurité n’existait tout simplement pas“, explique Boris Larin à 01net.

Google confirme que cette faille a été activement exploitée, sans révéler tous les détails. Kaspersky précise qu’elle a servi à diffuser des virus via Chrome, notamment dans le cadre de l’Opération ForumTroll. Des organisations russes ont été visées par des e-mails frauduleux contenant des invitations à un faux événement scientifique, redirigeant vers un site malveillant. “Les courriels malveillants contenaient des invitations soi-disant des organisateurs d’un forum scientifique et d’experts, […] ciblant les médias, les établissements d’enseignement et les organisations gouvernementales en Russie”, rapporte Kaspersky. “Dans tous les cas, l’infection s’est déclenchée dès que la victime a cliqué sur un lien dans un e-mail de phishing, ouvrant ainsi le site des attaquants via Google Chrome. Aucune autre action n’était requise pour compromettre l’appareil“, ajoute Kaspersky.

Google a rapidement publié un correctif. La mise à jour 134.0.6998.178 pour Windows est en cours de déploiement. “Nous conseillons vivement à tous les utilisateurs de mettre à jour leur navigateur Chrome, et tout autre navigateur basé sur Chromium vers la version la plus récente afin de se protéger contre cette vulnérabilité“, rappelle l’un des chercheurs.  Vous pouvez installer cette mise à jour sans tarder en accédant à la section À propos de Google Chrome et en cliquant sur Relancer. La vigilance reste de mise face aux tentatives de phishing.

 

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Pas d’info urgente, sauf celle-ci, Univers Freebox vous souhaite de joyeuses fêtes

Toute l’équipe d’Univers Freebox vous adresse ses vœux les plus chaleureux pour un Joyeux Noël…

24 décembre 2025

Bouygues Telecom augmente officiellement le prix de son offre populaire Bbox Pure Fibre

L'offre séduisante de Bouygues va prendre un euro de plus après les fêtes.  Bouygues Telecom…

24 décembre 2025

Ca s’est passé chez Free et dans les télécoms : un fiasco à la TV, fin d’un accessoire Freebox obsolète, joli coup pour Bouygues…

Comme chaque semaine, nous vous proposons notre chronique « Ça s’est passé chez Free et…

24 décembre 2025

Ligue 1+ se lance enfin sur des consoles de jeux vidéo

Ligue 1+ arrive sur les consoles Xbox : une nouvelle façon de suivre le championnat.…

24 décembre 2025

Fibre optique : la nouvelle aide au raccordement peine à séduire, malgré des économies réelles

Même si l'aide en question peut faire économiser 1200€ dans certains cas, elle doit encore…

24 décembre 2025

Nouvelle application unifiée Free : découvrez en détail la fusion entre l’espace abonné et Freebox Connect

Les applications Free et Freebox Connect ne vont faire plus qu'un prochainement. Voici à quoi…

24 décembre 2025
Advertisement