Mise à jour Chrome et ChromeOS pour corriger des problèmes de sécurité critiques

| 7 octobre 2026
Chrome logo

Google a publié des mises à jour pour Chrome navigateur et système d'exploitation ChromeOS.

Le 6 octobre, Google a publié une mise à jour du canal stable pour ordinateur . Il s'agit de la mise à jour la plus importante pour les utilisateurs d'ordinateurs de bureau. Elle apporte les améliorations suivantes : Chrome La mise à jour est déployée vers la version 155.0.8059.39 pour Linux et les versions 154.0.8037.39/.40 pour Windows et Mac . Elle inclut 247 correctifs de sécurité, dont quatre critiques.

Le même jour, Google a déployé la version 155.0.8059.39 pour Android auprès d'un petit nombre d'utilisateurs. Elle n'est peut-être pas encore disponible pour tous sur Google Play, mais restez attentifs. Google indique qu'elle inclut des améliorations de stabilité et de performances.

Comment mettre à jour Chrome

L'option la plus simple est de permettre Chrome La mise à jour est automatique. Cependant, vous risquez de prendre du retard si vous ne fermez jamais votre navigateur ou en cas de problème, par exemple si une extension empêche la mise à jour.

Si vous ne souhaitez pas attendre le déploiement de la mise à jour, la mise à jour manuelle est simple. Ouvrez À propos de Google Chrome depuis Chrome Paramètres ou menu Aide. Chrome Le système recherchera les mises à jour. Si une mise à jour est disponible, cliquez sur Relancer pour l'appliquer.

La version 155.0.8059.40 est à jour.
La version 155.0.8059.40 est à jour.

Vous trouverez une explication du système de numérotation des versions et des instructions étape par étape dans notre guide : Comment mettre à jour Chrome sur tous les systèmes d’exploitation .

Comment mettre à jour ChromeOS

Vous pouvez mettre à jour le système d'exploitation de votre Chromebook en suivant ces étapes :

  • Connectez-vous à Internet. Votre Chromebook Il vérifie automatiquement les mises à jour et les téléchargements lorsqu'il se connecte.
  • En bas à droite, à côté de la date, trouvez la notification « Mettre à jour l’appareil ».
  • Pour terminer la mise à jour, redémarrez votre appareil. Chromebook .

Détails techniques

Parmi les vulnérabilités corrigées, nous en avons trouvé trois qui sont probablement des failles à fort impact.

CVE-2026-106197 : Il s’agit d’une vulnérabilité d’utilisation après libération de mémoire dans le module Navigateur, classée critique. Son exploitation est prioritaire car elle se situe au niveau des fonctionnalités du navigateur et non au sein d’une fonctionnalité spécifique. Elle permettrait à un attaquant distant d’exécuter du code arbitraire en dehors du sandbox via une page HTML spécialement conçue.

Une vulnérabilité d'utilisation après libération se produit lorsqu'un programme tente d'accéder à une zone mémoire après sa libération. Cela peut provoquer des plantages ou, dans certains cas, permettre à un attaquant d'exécuter son propre code.

Chrome Les vulnérabilités qui permettent l'exécution de code à distance en dehors du bac à sable du navigateur sont particulièrement précieuses pour les attaquants car elles peuvent transformer une visite sur un site Web malveillant ou compromis en exécution directe de code sur le système d'exploitation sous-jacent, souvent sans nécessiter d'étapes d'exploitation supplémentaires.

CVE-2026-106358 : Une autre vulnérabilité d'utilisation après libération de mémoire, cette fois-ci dans la navigation, également qualifiée de critique. La navigation étant essentielle à la navigation web, cette faille représente un risque important d'exploitation si des pages ou des redirections contrôlées par un attaquant peuvent atteindre le chemin vulnérable. Elle offre également à un attaquant distant la possibilité d'exécuter du code arbitraire en dehors du sandbox via une page HTML spécialement conçue. 

CVE-2026-106240 : Une vulnérabilité de confusion de type dans V8, Chrome Le moteur JavaScript de [nom de l'entreprise] présente un niveau de sécurité élevé, mais offre à un attaquant distant, après exploitation réussie, la possibilité d'exécuter du code arbitraire dans l'environnement isolé via une page HTML spécialement conçue. Une faille dans le moteur JavaScript constitue toujours une piste plausible pour les attaques menées via du contenu web malveillant.


Empêchez les menaces de faire du mal.

Malwarebytes Browser Guard Bloque automatiquement les pages d'hameçonnage et les sites malveillants. Gratuit, installation en un clic. Ajoutez-le à votre navigateur →

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.