Deux éléments critiques Chrome des failles exposent les utilisateurs à des risques sur des sites web malveillants.

| 2 septembre 2026
Logo Chrome

Chrome Google déploie une mise à jour pour son navigateur de bureau. Cette mise à jour inclut 26 correctifs de sécurité, dont deux que Google considère comme des vulnérabilités critiques d'utilisation après libération de mémoire.

Le canal stable a été mis à jour vers la version 152.0.7977.75/.76 pour Windows et Mac et 152.0.7977.75 pour Linux.

Comment mettre à jour Chrome

Si vous ne souhaitez pas attendre que la mise à jour vous parvienne, vous pouvez facilement la télécharger manuellement.

L'option la plus simple est de permettre Chrome La mise à jour est automatique. Cependant, vous risquez de prendre du retard si vous ne fermez jamais votre navigateur ou si un problème survient lors de la mise à jour.

Pour effectuer la mise à jour manuellement, cliquez sur le menu« Plus »(les trois points), puis accédez àParamètres>À propos de Chrome. Si une mise à jour est disponible, Chrome la Chrome automatiquement. Redémarrez Chrome terminer la mise à jour ; vous serez alors protégé contre ces failles de sécurité.

Chrome La version 152.0.7977.75/.76 est à jour pour Windows et Mac
Chrome La version 152.0.7977.76 est à jour.

Vous trouverez une explication du système de numérotation des versions et des instructions étape par étape dans notre guide : Comment mettre à jour Chrome sur tous les systèmes d’exploitation .

Détails techniques

Examinons les deux vulnérabilités critiques. Il s'agit de deux vulnérabilités d'utilisation après libération (UAF). Une vulnérabilité d'utilisation après libération se produit lorsqu'un programme tente d'accéder à une zone mémoire après sa libération. Cela peut provoquer des plantages ou, dans certains cas, permettre à un attaquant d'exécuter son propre code.

La première vulnérabilité, référencée CVE-2026-84353 , a été découverte dans les groupes d'onglets partagés et pourrait permettre à un attaquant distant utilisant l'ingénierie sociale d'exécuter du code arbitraire en dehors du bac à sable du navigateur via une page HTML spécialement conçue. Dans ce cas, l'ingénierie sociale signifie probablement qu'un attaquant devrait vous inciter à visiter un site web malveillant ou à ouvrir un courriel au format HTML .

L'autre vulnérabilité critique, référencée CVE-2026-84352 , a été découverte dans WebGL. WebGL (Web Graphics Library) est une technologie de navigateur permettant aux sites web d'afficher des graphismes 2D et 3D interactifs. Cette vulnérabilité pourrait permettre à un attaquant distant d'exécuter du code arbitraire en dehors du sandbox via une page HTML spécialement conçue.

Chrome Les vulnérabilités qui permettent l'exécution de code à distance en dehors du bac à sable du navigateur sont particulièrement précieuses pour les attaquants car elles peuvent transformer une visite sur un site Web malveillant ou compromis en exécution directe de code sur le système d'exploitation sous-jacent, souvent sans nécessiter d'étapes d'exploitation supplémentaires.


Mettez fin aux menaces avant qu'elles ne causent du tort.

Malwarebytes Browser Guard automatiquement les pages de hameçonnage et les sites malveillants. Gratuit, s'installe en un clic. Ajoutez-le à votre navigateur →

À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.