Google Chrome est très sensible aux cyberattaques en raison des multiples vulnérabilités présentes dans le navigateur, a averti l’équipe gouvernementale de cybersécurité Computer Emergency Response Team (CERT-In) dans son dernier avis. CERT-In a déclaré que Google Chrome OS pourrait être exploité par des pirates qui peuvent « contourner plusieurs restrictions, exécuter du code arbitraire » et obtenir un accès complet au navigateur.
Selon CERT-In, les utilisateurs de Google Chrome doivent immédiatement mettre à jour le navigateur Chrome pour éviter les attaques ciblées. L’agence a noté que seules les versions de Chrome antérieures à 98.0.4758.80 sont affectées par les vulnérabilités. « Ces vulnérabilités existent dans Google Chrome en raison de l’utilisation gratuite dans la navigation sécurisée, le mode lecteur, la recherche Web, l’onglet vignette, la bande, la capture d’écran, la fenêtre de dialogue, les paiements, les extensions, l’accessibilité et la diffusion ; Débordement de mémoire tampon dans ANGLE ; Implémentation inappropriée en mode plein écran, défilement, plate-forme d’extensions et verrouillage du pointeur ; Tapez Confusion dans la V8 ; Contournement de la politique dans COOP et accès mémoire hors limites dans la V8 », lit-on dans l’avis.
Pendant ce temps, les vulnérabilités ont été corrigées par Google dans Chrome 98 plus tôt ce mois-ci. L’agence nodale dans son avis a classé la gravité des problèmes comme « élevée ».
Voici comment vous pouvez mettre à jour manuellement Google Chrome :
1) Allez sur Chrome
2) Cliquez sur « À propos de Google Chrome »
3) Vérifiez les mises à jour
4)Une fois la mise à jour installée, vous devrez relancer le navigateur avec sa dernière version.
CERT-In est l’agence nodale au sein du ministère de l’électronique et des technologies de l’information du gouvernement indien. Il traite des menaces de cybersécurité comme le piratage et le phishing. Il vise à renforcer la défense liée à la sécurité du domaine Internet indien.
Il convient de noter que CERT-In a toujours été circonspect envers Google Chrome dans le passé également. Auparavant, l’agence avait beaucoup critiqué la disponibilité de certaines extensions sur le Chrome Store. Pendant ce temps, en 2020, le CERT-In avait demandé aux utilisateurs de Google Chrome de désinstaller certaines extensions qui étaient prises en train de collecter des données utilisateur « sensibles ».