Un autre exploit de sécurité zero-day de Chrome, le quatrième de cette année, vient d’être confirmé par Google. Il avertit que les attaques de piratage ont été repérées dans la nature avec les utilisateurs d’Android et de Windows dans la ligne de mire.
Dans une publication du 4 juillet, Google a confirmé une mise à jour vers Chrome 103.0.5060.114 pour Windows commencerait à être déployé dans les jours et les semaines à venir. Bien que le navigateur Chrome se mette automatiquement à jour vers cette version corrigée et que la protection soit en place une fois l’application redémarrée, il y a une très bonne raison de ne pas attendre ce mois-ci. Cette raison est CVE-2022-2294.
Qu’est-ce que CVE-2022-2294 ?
Cette vulnérabilité de sécurité de gravité élevée, signalée par un membre de l’équipe Avast Threat Intelligence, n’est décrite que comme un débordement de la mémoire tampon du tas dans RTC. Tous les détails ne sont pas divulgués jusqu’à ce que la plupart des utilisateurs de Chrome aient eu la possibilité de mettre à jour. La raison pour laquelle cela devrait être plus tôt, beaucoup plus tôt en fait, que plus tard, c’est qu’il s’agit de la menace zero-day. Il n’a été signalé que le 1er juillet, et Google s’est empressé de le corriger tout en confirmant qu’il « est conscient qu’un exploit pour CVE-2022-2294 existe dans la nature ».
Deux autres vulnérabilités de gravité élevée ont également été confirmées comme corrigées dans cette dernière mise à jour : CVE-2022-2295 (confusion de type dans V8) et CVE-2022-2296 (utilisation après gratuit dans Chrome OS Shell).
Chrome pour Android est également attaqué activement
Dans le même temps, il est également conseillé aux utilisateurs d’Android de mettre à jour dès que possible pour la même raison. CVE-2022-2294 a également un impact sur l’application Android Chrome, et Google a confirmé que des attaques ont été repérées dans la nature. Le numéro de version protégé de Chrome pour Android est 103.0.5060.71, qui sera disponible via Google Play
Ce que les utilisateurs de Windows doivent faire maintenant pour se protéger contre cette nouvelle menace pour Google Chrome
Il est conseillé aux utilisateurs de Windows d’installer la mise à jour Chrome de toute urgence. Vous pouvez le faire en vous dirigeant vers l’aide| À propos de l’option dans le menu Chrome, forcer une vérification de mise à jour, et le télécharger et l’installer automatiquement selon les besoins. N’oubliez pas que vous ne serez pas protégé tant que vous n’aurez pas redémarré votre navigateur.