Google Chrome - Faille zero-day - CVE-2024-7965

CVE-2024-7965 – Une 10ème faille zero-day corrigée dans Google Chrome en 2024 !

Une faille de sécurité zero-day peut en cacher une autre : la dernière mise à jour du navigateur Chrome permet de patcher non pas une, mais deux failles zero-day. Faisons le point.

Il y a quelques jours, l’entreprise américaine a mis en ligne une nouvelle version de Google Chrome pour patcher la CVE-2024-7971. Comme nous l’évoquions dans notre précédent article, la dernière version de Google Chrome corrige un ensemble de 38 vulnérabilités.

Parmi ces vulnérabilités, il y a bien entendu la CVE-2024-7971, mais aussi celle associée à la référence CVE-2024-7965 et qui fait l’objet de ce nouvel article. Cette faille de sécurité importante a été reportée à Google le 30 juillet 2024 par TheDog.

Dans un premier temps, Google n’a pas eu écho de l’exploitation de cette faiblesse par des attaquants. Mais, ce lundi 26 août 2024, Google a mis à jour son bulletin de sécurité, car la situation a évoluée : « Mise à jour le 26 août 2024 pour refléter l’exploitation dans la nature de CVE-2024-7965 qui a été rapportée après cette version.« , peut-on lire. Une phrase complétée par celle-ci : « Google sait que des exploits pour CVE-2024-7971 et CVE-2024-7965 existent dans la nature. »

De ce fait, les nouvelles versions de Google Chrome pour Windows, Mac et Linux corrigent 2 failles de sécurité zero-day. Pour rappel, voici la liste des versions :

  • Les versions 128.0.6613.84/.85 pour Windows/macOS
  • La version 128.0.6613.84 pour Linux

Depuis le début de l’année 2024, le géant américain a corrigé 10 failles de sécurité zero-day dans Google Chrome, la CVE-2024-7971 étant la 9ème et la CVE-2024-7965 représente la 10ème de la liste.

Pour rappel : l’installation d’une mise à jour de Google Chrome s’effectue à partir du menu principal. Ouvrez le menu à l’aide des 3 points verticaux en haut à droite, puis sous « Aide » cliquez sur « À propos de Google Chrome« . Vous devrez ensuite relancer le navigateur.

Source

Hébergez votre site à partir de 2$ sur 👉👉👉

À propos Santana

Analyste en cybersécurité avec 5 ans d'expérience dans la protection des systèmes d'information contre les menaces et les attaques. Expertise dans la surveillance des réseaux, l'analyse des vulnérabilités, et la gestion des incidents de sécurité. Passionnée par l'innovation technologique et la mise en œuvre de solutions de sécurité robustes pour protéger les données sensibles et assurer la conformité réglementaire.

Vérifiez également

Accélérer le démarrage de Windows 11 : 6 astuces efficaces

Quoi de plus énervant qu’un PC qui met du temps à démarrer ? Rien, n’est-ce …

Connaître le modèle de votre disque dur ou SSD sous Windows

Quand on achète un PC portable ou fixe, on vous donne souvent des informations assez …

Windows 11 - Mises à jour novembre 2024 - KB5046617 et KB5046633

Windows 11 KB5046617 et KB5046633 : voici les mises à jour de novembre 2024 !

Ce mardi 12 novembre 2024, Microsoft a publié de nouvelles mises à jour cumulatives pour …

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.