[Mis à jour] Google corrige deux problèmes Chrome Les failles zero-day font l'objet d'attaques actives

| 13 mars 2026
Chrome logo

Mise à jour du 16 mars 2026
Plus tôt cette semaine, Google a signalé par erreur qu'une vulnérabilité était activement exploitée dans Chrome avait été corrigée, et a maintenant annoncé le déploiement d'une nouvelle mise à jour pour protéger les utilisateurs contre la vulnérabilité référencée CVE-2026-3909.

Contenu original :

Google a publié une mise à jour de sécurité hors bande pour Chrome un correctif de bureau qui corrige deux vulnérabilités zero-day de haute gravité.

Ces deux failles peuvent être exploitées à distance et nécessitent simplement qu'un utilisateur visite un site web malveillant. La faible complexité de l'attaque rend ces vulnérabilités particulièrement dangereuses en situation réelle.

Comment mettre à jour Chrome

Les numéros de version les plus récents sont 146.0.7680.75/76 pour Windows et macOS et 146.0.7680.75 pour Linux . Si votre Chrome Si votre navigateur est en version 146.0.7680.75 ou ultérieure, vous êtes protégé contre ces vulnérabilités.

Le moyen le plus simple de rester informé est de permettre Chrome La mise à jour est automatique. Toutefois, elle peut prendre du temps si vous fermez rarement votre navigateur ou si un élément perturbe le processus.

Pour mettre à jour manuellement :

  1. Cliquez sur le menu Plus (trois points)
  2. Accédez à Paramètres > À propos Chrome .
  3. Si une mise à jour est disponible, Chrome Le téléchargement va commencer.
  4. Redémarrage Chrome pour terminer la mise à jour, et vous serez protégé contre ces vulnérabilités.
Chrome sur Windows à jour
Chrome (sur Windows ) est à jour

Vous trouverez également des instructions détaillées dans notre guide sur la mise à jour Chrome sur tous les systèmes d'exploitation , qui comprend des instructions pour vérifier votre numéro de version.

Détails techniques

Google indique avoir découvert et corrigé les deux bugs en interne, les correctifs étant déployés environ deux jours après leur signalement.

CVE-2026-3909 est une vulnérabilité d'écriture hors limites dans Skia, Chrome Skia est une bibliothèque graphique 2D open source utilisée pour le rendu du contenu web et des éléments d'interface utilisateur. Un attaquant distant peut attirer un utilisateur vers une page web malveillante qui déclenche la faille, corrompt la mémoire et permet potentiellement l'exécution de code dans le contexte du navigateur. Skia est utilisée non seulement par Google, mais aussi par d'autres entreprises. Chrome mais aussi dans de nombreux autres produits.

La vulnérabilité CVE-2026-3910 est une faille d'implémentation inappropriée du moteur JavaScript et WebAssembly V8. Une page HTML spécialement conçue pourrait permettre à un attaquant distant d'exécuter du code arbitraire dans l'environnement isolé de V8. V8 est le moteur développé par Google pour le traitement de JavaScript, et il a connu un nombre important de bogues.

Chrome Les composants Skia et V8 de [nom de l'entreprise] sont des cibles privilégiées car ils se situent directement sur le chemin entre le contenu Web non fiable et le système sous-jacent.

Il est possible d'enchaîner une écriture hors limites dans Skia avec d'autres bugs pour sortir du bac à sable du moteur de rendu, tandis que les failles d'implémentation de V8 apparaissent fréquemment dans les chaînes d'exploitation utilisées par les acteurs malveillants ciblés et les fournisseurs de logiciels espions.

Comment rester en sécurité

Pour protéger votre appareil, mettez à jour Chrome dès que possible. Voici quelques conseils supplémentaires pour éviter d'en être victime, même avant qu'une faille zero-day ne soit corrigée :

  • Ne cliquez pas sur les liens non sollicités dans les courriels, les messages, les sites Web inconnus ou sur les réseaux sociaux.
  • Activez les mises à jour automatiques et redémarrez régulièrement votre navigateur. De nombreux utilisateurs le laissent ouvert pendant des jours, ce qui retarde la protection même si la mise à jour est téléchargée en arrière-plan.
  • Utilisez une solution anti-malware à jour et en temps réel, incluant un composant de protection web.

Les utilisateurs d'autres navigateurs basés sur Chromium peuvent s'attendre à voir prochainement une mise à jour similaire.


Du signalement des menaces à leur suppression.

Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.