{"id":16382,"date":"2021-02-08T14:52:40","date_gmt":"2021-02-08T14:52:40","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16382"},"modified":"2022-05-05T13:40:01","modified_gmt":"2022-05-05T11:40:01","slug":"update-google-chrome-to-8804324150","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/update-google-chrome-to-8804324150\/16382\/","title":{"rendered":"Avis \u00e0 tous les utilisateurs : mettez imm\u00e9diatement \u00e0 jour Google Chrome"},"content":{"rendered":"<p>Des chercheurs ont d\u00e9couvert une vuln\u00e9rabilit\u00e9 critique, <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=2021-21148\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2021-21148<\/a>, dans Google Chrome. Nous vous conseillons de vous en occuper d\u00e8s que possible puisque les cybercriminels l\u2019exploitent d\u00e9j\u00e0. Les versions du navigateur disponibles pour les principaux syst\u00e8mes d\u2019exploitation d\u2019ordinateurs (Windows, MacOS et Linux) sont tous vuln\u00e9rables. Voici ce qui se passe et comment mettre \u00e0 jour votre navigateur.<\/p>\n<h2>Pourquoi la vuln\u00e9rabilit\u00e9 CVE-2021-21148 est-elle dangereuse ?<\/h2>\n<p>Cette <a href=\"https:\/\/www.cybersecurity-help.cz\/vdb\/SB2021020420\" target=\"_blank\" rel=\"noopener nofollow\">vuln\u00e9rabilit\u00e9<\/a> permet aux cybercriminels de r\u00e9aliser une <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/heap-overflow-attack\/\" target=\"_blank\" rel=\"noopener\">attaque par d\u00e9bordement de tas<\/a>, une manipulation qui permet l\u2019ex\u00e9cution \u00e0 distance d\u2019un code sur l\u2019appareil de la victime. Exploiter cette vuln\u00e9rabilit\u00e9 n\u2019est pas plus compliqu\u00e9 que cr\u00e9er un site Web malveillant et d\u2019y rediriger les victimes pour les arnaquer\u00a0; en revanche, les d\u00e9g\u00e2ts peuvent \u00eatre beaucoup plus importants \u00e9tant donn\u00e9 que les cybercriminels peuvent prendre le contr\u00f4le du syst\u00e8me affect\u00e9.<\/p>\n<p>Dans ce cas, le composant vuln\u00e9rable n\u2019est autre que le moteur JavaScript V8 int\u00e9gr\u00e9 dans le navigateur. Le chercheur en s\u00e9curit\u00e9 Mattias Buelens a envoy\u00e9 des informations sur cette vuln\u00e9rabilit\u00e9 \u00e0 Google le 24 janvier et l\u2019entreprise a publi\u00e9 le 4 f\u00e9vrier un patch qui corrige l\u2019erreur. Google a reconnu avoir re\u00e7u des rapports de cybercriminels anonymes qui exploitent activement la vuln\u00e9rabilit\u00e9 CVE-2021-21148.<\/p>\n<p><a href=\"https:\/\/www.zdnet.com\/article\/google-patches-an-actively-exploited-chrome-zero-day\/\" target=\"_blank\" rel=\"noopener nofollow\">Selon un article publi\u00e9 sur ZDnet<\/a>, la vuln\u00e9rabilit\u00e9 pourrait \u00eatre li\u00e9e \u00e0 de r\u00e9centes attaques de piratage qui ont eu lieu en Cor\u00e9e du Nord et qui s\u2019en prenaient \u00e0 la communaut\u00e9 d\u2019experts en cybers\u00e9curit\u00e9. Dans tous les cas, le m\u00e9canisme d\u2019attaque ressemble beaucoup \u00e0 celui utilis\u00e9 pour exploiter la vuln\u00e9rabilit\u00e9 CVE-2021-21148. De plus, la date \u00e0 laquelle la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte est tr\u00e8s proche de celle \u00e0 laquelle l\u2019attaque s\u2019en prenant aux experts a \u00e9t\u00e9 communiqu\u00e9e. Pourtant, il est encore impossible de confirmer cette th\u00e9orie et qu\u2019il y a un lien direct.<\/p>\n<p>Comme d\u2019habitude, Google attend que la plupart des utilisateurs actifs de Chrome ait mis \u00e0 jour leur navigateur pour communiquer plus de d\u00e9tails techniques. Cela est compr\u00e9hensible\u00a0; des r\u00e9v\u00e9lations non r\u00e9fl\u00e9chies sur cette vuln\u00e9rabilit\u00e9 pourraient entra\u00eener une hausse rapide des attaques.<\/p>\n<h2>Comment vous prot\u00e9ger ?<\/h2>\n<ul>\n<li>Mettez imm\u00e9diatement \u00e0 jour Google Chrome sur votre ordinateur. Pour ce faire, cliquez sur les points verticaux en haut \u00e0 droite de la fen\u00eatre du navigateur puis s\u00e9lectionnez <em>Param\u00e8tres \u2192 \u00c0 propos de Chrome<\/em>. Votre navigateur se met automatiquement \u00e0 jour d\u00e8s que vous ouvrez cette page.<\/li>\n<li>Relancez le navigateur pour que les modifications prennent effet. N\u2019attendez pas pour le faire et ne vous inqui\u00e9tez pas pour les onglets ouverts. Les nouvelles versions de Chrome restaurent automatiquement les onglets lorsque vous relancez le navigateur ou, en cas de fermeture inattendue, vous demandent si vous souhaitez les restaurer.<\/li>\n<li>Si la section <em>\u00c0 propos de Chrome<\/em> indique que vous utilisez d\u00e9j\u00e0 la version 88.0.4324.150 alors votre navigateur est \u00e0 jour et la vuln\u00e9rabilit\u00e9 CVE-2021-21148 n\u2019est plus une menace.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksos\">\n","protected":false},"excerpt":{"rendered":"<p>Des cybercriminels exploitent activement une vuln\u00e9rabilit\u00e9 critique de Google Chrome mais Google l\u2019a corrig\u00e9e en publiant Chrome 88.0.4324.150.<\/p>\n","protected":false},"author":2706,"featured_media":16383,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,686,3151],"tags":[13,16,2703,322],"class_list":{"0":"post-16382","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-threats","9":"category-smb","10":"tag-chrome","11":"tag-google","12":"tag-navigateurs","13":"tag-vulnerabilites"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/update-google-chrome-to-8804324150\/16382\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/update-google-chrome-to-8804324150\/22503\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/update-google-chrome-to-8804324150\/17993\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/update-google-chrome-to-8804324150\/8916\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/update-google-chrome-to-8804324150\/24207\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/update-google-chrome-to-8804324150\/22285\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/update-google-chrome-to-8804324150\/21013\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/update-google-chrome-to-8804324150\/24672\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/update-google-chrome-to-8804324150\/23901\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/update-google-chrome-to-8804324150\/30081\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/update-google-chrome-to-8804324150\/9294\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/update-google-chrome-to-8804324150\/38678\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/update-google-chrome-to-8804324150\/16931\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/update-google-chrome-to-8804324150\/14468\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/update-google-chrome-to-8804324150\/26181\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/update-google-chrome-to-8804324150\/30006\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/update-google-chrome-to-8804324150\/26685\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/update-google-chrome-to-8804324150\/23542\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/update-google-chrome-to-8804324150\/28882\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/update-google-chrome-to-8804324150\/28689\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/chrome\/","name":"chrome"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16382"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16382\/revisions"}],"predecessor-version":[{"id":16386,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16382\/revisions\/16386"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16383"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}