Une mise à jour de Google Chrome est nécessaire pour éviter une méchante faille de sécurité

Google a publié une mise à jour de son Navigateur Chrome pour les utilisateurs Windows et Mac, et le géant de l'Internet recommande fortement aux utilisateurs d'appliquer la mise à jour dès que possible. La mise à jour contient 14 correctifs de sécurité, dont une faille de sécurité Zero Day, qui, si rien n'était fait, rendraient le système vulnérable aux attaques. Google a classé ces correctifs comme étant d'importance critique, élevée et moyenne.

Les utilisateurs Windows et Mac qui surfent également sur Internet avec le navigateur Chrome voudront s'assurer qu'ils utilisent la version 91.0.4472.101. Pour vous assurer que vous utilisez la dernière version de Chrome, lancez votre navigateur puis cliquez sur les trois points empilés verticalement en haut à droite. Aller vers Paramètres, puis cliquez sur À propos de Chrome. À partir de là, vous pourrez afficher le numéro de version de Chrome et mettre à jour le navigateur s’il n’a pas été automatiquement mis à jour en arrière-plan.

Vidéos recommandées

Si vous ne mettez pas immédiatement à jour votre navigateur, Google devrait proposer la mise à jour aux utilisateurs dans les jours ou semaines à venir, a déclaré la société sur son site Web. Blog.

L'une des vulnérabilités de sécurité répertoriées – CVE-2021-30551 – est liée à une faille dans Windows 10 que Microsoft a récemment corrigée avec sa dernière mise à jour du système d'exploitation.

"La vulnérabilité Chrome in-the-wild CVE-2021-30551 corrigée aujourd'hui provenait également du même acteur et du même ciblage", a écrit le directeur de l'ingénierie logicielle de Google, Shane Huntley, sur Twitter. poste, faisant référence au fait que les attaquants qui ont exploité cette vulnérabilité ont également profité de la vulnérabilité de CVE-2021-33742. Dans sa note de publication de la dernière mise à jour de Chrome, Google a décrit la vulnérabilité CVE-2021-30551 comme une « confusion de types ». en V8 », ce qui a été rapporté par Clément Lecigne du groupe d'analyse des menaces de Google et Sergei Glazunov du projet Google. Zéro.

La vulnérabilité a été initialement découverte le 4 juin, a déclaré Google, notant que la société « est consciente qu’un exploit pour CVE-2021-30551 existe dans la nature ». Chrome s'appuie sur le moteur de rendu V8 basé sur JavaScript pour son navigateur, et le rendu est également courant pour les navigateurs concurrents basés sur le projet Chromium, y compris celui de Microsoft. Bord.

Même si vous n'utilisez pas Google Chrome, vous devez vous assurer que vous utilisez la dernière version de Google Chrome. navigateur de votre choix. La plupart des navigateurs qui utilisent Chromium pour le rendu répertorieront également les Chrome numéro de version, et les utilisateurs doivent vérifier avec diligence si un correctif est disponible pour le navigateur de leur choix. Si vous utilisez Microsoft Edge, par exemple, vous souhaiterez lancer votre navigateur et accéder au À propos page. Vous y trouverez le numéro de version du navigateur ainsi qu'une option de mise à jour vers la dernière version si vous n'utilisez pas la version la plus récente. Des procédures similaires peuvent être suivies pour Opera, Brave et autres basés sur Chromium.

Selon Ordinateur qui bipe, il s'agit du sixième exploit zero-day pour Chrome en 2021.

Recommandations des rédacteurs

  • Mettez à jour Chrome maintenant pour éviter cet exploit majeur du jour zéro
  • Google vient peut-être de résoudre le problème le plus ennuyeux de Chrome
  • La moitié des extensions Google Chrome peuvent collecter vos données personnelles
  • Google Chrome bénéficie de l'une des meilleures fonctionnalités de Microsoft Edge
  • Pourquoi le mode navigation privée de Google Chrome n'est pas ce qu'il prétend être

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.