Mise à jour Chrome avant de naviguer à nouveau

| 26 août 2026
Logo Chrome

Chrome Google déploie une mise à jour pour son navigateur de bureau. Cette mise à jour comprend 327 correctifs de sécurité, dont dix corrigent des failles critiques.

Le canal stable a été mis à jour vers la version 152.0.7977.64/.65 pour Windows et Mac et 152.0.7977.64 pour Linux.

Comment mettre à jour Chrome

Si vous ne souhaitez pas attendre que la mise à jour vous parvienne, vous pouvez facilement la télécharger manuellement.

La solution la plus simple consiste à laisser Chrome jour automatiquement. Cependant, vous risquez de prendre du retard dans les mises à jour si vous ne fermez jamais votre navigateur ou si un problème survient, par exemple si une extension empêche la mise à jour.

Pour effectuer la mise à jour manuellement, cliquez sur le menu« Plus »(les trois points), puis accédez àParamètres>À propos de Chrome. Si une mise à jour est disponible, Chrome la Chrome automatiquement. Redémarrez Chrome terminer la mise à jour ; vous serez alors protégé contre ces failles de sécurité.

Chrome La version 152.0.7977.65 est à jour.
Chrome La version 152.0.7977.65 est à jour.

Vous trouverez une explication du système de numérotation des versions et des instructions étape par étape dans notre guide : Comment mettre à jour Chrome sur tous les systèmes d’exploitation .

Détails techniques

Nous souhaitons attirer l'attention sur deux vulnérabilités parmi les centaines recensées, car nous pensons qu'elles pourraient attirer des attaquants si elles restent non corrigées trop longtemps. Ces deux vulnérabilités peuvent être exploitées par une simple visite sur un site web malveillant.

La première est une vulnérabilité critique d'ANGLE (Almost Native Graphics Layer Engine), référencée CVE-2026-79282 . Un attaquant distant pourrait l'exploiter à l'aide d'une page HTML spécialement conçue pour exécuter du code arbitraire en dehors du bac à sable du navigateur.

Chrome utilise ANGLE pour traduire les commandes graphiques utilisées par les pages web et les navigateurs en un format que votre système d'exploitation et votre carte graphique peuvent traiter.

Chrome Les vulnérabilités qui permettent l'exécution de code à distance en dehors du bac à sable du navigateur sont particulièrement précieuses pour les attaquants car elles peuvent transformer une visite sur un site Web malveillant ou compromis en une exécution directe de code sur le système d'exploitation sous-jacent, souvent sans nécessiter d'étapes d'exploitation supplémentaires.

Un chercheur a également découvert une vulnérabilité d'utilisation après libération dans Chrome Le moteur V8 de [nom de l'entreprise] est vulnérable. Référencée sous la référence CVE-2026-78899 , cette faille présente un score CVSS de 8,8 sur 10. Son exploitation réussie pourrait permettre à un attaquant distant d'exécuter du code arbitraire dans l'environnement isolé via une page HTML spécialement conçue.

Chrome Le moteur V8 de fait partie de Chrome et d'autres navigateurs basés sur Chromium qui exécutent du JavaScript. L'utilisation de mémoire après libération (use-after-free) est une vulnérabilité causée par une utilisation incorrecte de la mémoire dynamique pendant l'exécution d'un programme. Si, après avoir libéré une zone mémoire, un programme ne supprime pas le pointeur vers cette zone, un attaquant peut exploiter cette erreur pour manipuler le programme.

L'expression « dans le bac à sable » signifie que le code malveillant s'exécuterait dans un environnement restreint et isolé, et non directement sur votre ordinateur. Cela limite les actions de l'attaquant, car il est confiné au navigateur, ce qui réduit l'impact par rapport à un code exécuté en dehors du bac à sable. Cependant, les attaquants exploitent souvent plusieurs vulnérabilités simultanément pour s'échapper du bac à sable et obtenir une compromission plus grave. Ainsi, cette expression décrit une limitation de sécurité importante, mais ne signifie pas que la vulnérabilité est inoffensive.


Mettez fin aux menaces avant qu'elles ne causent du tort.

Malwarebytes Browser Guard automatiquement les pages de hameçonnage et les sites malveillants. Gratuit, s'installe en un clic. Ajoutez-le à votre navigateur →

À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.