Mise à jour Chrome maintenant pour se protéger contre une vulnérabilité activement exploitée

| 10 septembre 2026
Logo Chrome

Chrome Google déploie une mise à jour pour son navigateur de bureau. Cette mise à jour comprend 230 correctifs de sécurité, dont une faille est connue pour être activement exploitée .

Le canal stable a été mis à jour vers la version 153.0.8010.36/.37 pour Windows et Mac et 153.0.8010.36 pour Linux.

Comment mettre à jour Chrome

Si vous ne souhaitez pas attendre que la mise à jour vous parvienne, vous pouvez facilement la télécharger manuellement.

La solution la plus simple consiste à laisser Chrome jour automatiquement. Cependant, vous risquez de prendre du retard dans les mises à jour si vous ne fermez jamais votre navigateur ou si un problème survient, par exemple si une extension empêche la mise à jour.

Pour effectuer la mise à jour manuellement, cliquez sur le menu« Plus »(les trois points), puis accédez àParamètres>À propos de Chrome. Si une mise à jour est disponible, Chrome la Chrome automatiquement. Redémarrez Chrome terminer la mise à jour ; vous serez alors protégé contre ces failles de sécurité.

Chrome La version 153.0.8010.36/.37 est à jour.
Chrome La version 153.0.8010.36/.37 est à jour.

Vous trouverez une explication du système de numérotation des versions et des instructions étape par étape dans notre guide : Comment mettre à jour Chrome sur tous les systèmes d’exploitation .

Détails techniques

La vulnérabilité activement exploitée est référencée sous le numéro CVE-2026-87491 . La description indique qu'il s'agit d'une vulnérabilité d'écriture hors limites dans Chrome Le moteur V8 de [nom du logiciel] pourrait permettre à un attaquant distant d'exécuter du code arbitraire à l'intérieur du bac à sable du navigateur via une page HTML spécialement conçue.

Cela signifie que le bug a été trouvé dans la partie de Chrome qui exécute JavaScript. Un site web malveillant pourrait l'exploiter en incitant un utilisateur à charger une page web spécialement conçue, ce qui provoquerait Chrome Le moteur JavaScript de `s` est manipulé pour gérer la mémoire et exécuter des instructions choisies par l'attaquant. Ces instructions s'exécuteraient initialement dans `s`. Chrome un environnement de sécurité isolé plutôt qu'un accès illimité à l'ensemble de l'appareil.

Chrome Le bac à sable de l'application est censé limiter l'accès de ce code au reste de l'appareil, mais la faille reste grave car elle permet à un attaquant de s'infiltrer simplement en amenant une cible à consulter une page web malveillante. Les e-mails sont peu susceptibles de déclencher cette faille car la plupart des clients de messagerie réputés filtrent le code HTML entrant avant de l'afficher. Ils suppriment ou désactivent les fonctionnalités web actives qui permettraient à un expéditeur d'exécuter du code dans la boîte de réception, comme JavaScript. Cependant, un e-mail pourrait contenir un lien qui redirige le destinataire vers un site web malveillant.

Outre cette faille de gravité moyenne, la mise à jour corrige cinq vulnérabilités critiques, dont quatre affectaient WebGL (Web Graphics Library). WebGL est une interface de programmation JavaScript permettant d'afficher des graphismes 2D et 3D interactifs directement dans le navigateur, sans nécessiter de plugins supplémentaires.


Mettez fin aux menaces avant qu'elles ne causent du tort.

Malwarebytes Browser Guard automatiquement les pages de hameçonnage et les sites malveillants. Gratuit, s'installe en un clic. Ajoutez-le à votre navigateur →

À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.