[{"data":1,"prerenderedAt":168},["ShallowReactive",2],{"\u002Fblog\u002Fchrome-cve-2023-5129-mise-a-jour-securite\u002F":3,"related-\u002Fblog\u002Fchrome-cve-2023-5129-mise-a-jour-securite":143},{"id":4,"title":5,"author":6,"body":7,"category":114,"date":115,"description":116,"draft":117,"extension":118,"faqs":119,"image":132,"meta":135,"navigation":136,"path":137,"seo":138,"seoTitle":139,"showOnBlog":136,"stem":140,"updatedAt":141,"__hash__":142},"blog\u002Fblog\u002Fchrome-cve-2023-5129-mise-a-jour-securite.md","Google corrige une nouvelle vulnérabilité zero-day dans Chrome : Tout ce que vous devez savoir","Valentin Bourgeois",{"type":8,"value":9,"toc":104},"minimark",[10,15,25,32,39,42,46,52,55,61,64,70,82,88,96,99],[11,12,14],"h2",{"id":13},"introduction","Introduction",[16,17,18,19,24],"p",{},"Suite à ",[20,21,23],"a",{"href":22},"\u002Fblog\u002Fgoogle-corrige-vulnerabilite-critique-libwebp-impactant-projets\u002F","notre article précédent"," sur la vulnérabilité zero-day CVE-2023-5129 dans Chrome, Google a récemment publié une mise à jour de sécurité pour corriger une autre vulnérabilité zero-day, identifiée comme CVE-2023-5217. Cette vulnérabilité est la cinquième de ce type à être exploitée activement depuis le début de l'année.",[26,27],"cta",{"link":28,"linkTitle":29,"text":30,"title":31},"\u002Faudit-gratuit\u002F","Parlez à nos spécialistes en cybersécurité","Contactez notre équipe pour des conseils d'experts sur la sécurisation de vos systèmes.","Concerné par la sécurité de votre navigateur?",[11,33,35],{"id":34},"détails-techniques-de-la-vulnérabilité-cve-2023-5217",[36,37,38],"strong",{},"Détails techniques de la vulnérabilité CVE-2023-5217",[16,40,41],{},"La vulnérabilité CVE-2023-5217 est due à un dépassement de tampon dans l'encodage VP8 de la bibliothèque vidéo open-source libvpx. Cette faille peut entraîner des plantages d'application et même l'exécution de code arbitraire. Elle a été signalée par Clément Lecigne du Google Threat Analysis Group (TAG) le 25 septembre 2023. Ce groupe est connu pour découvrir et signaler des vulnérabilités zero-day exploitées dans des attaques ciblées par des acteurs soutenus par des États et des groupes de piratage ciblant des individus à haut risque.",[43,44],"article-button",{"link":28,"title":45},"Mettez à jour votre navigateur dès maintenant",[11,47,49],{"id":48},"exploitation-et-impact",[36,50,51],{},"Exploitation et impact",[16,53,54],{},"Google TAG a révélé que cette vulnérabilité a été exploitée pour installer des logiciels espions. Bien que Google ait confirmé que la vulnérabilité a été exploitée, l'entreprise n'a pas encore partagé plus d'informations sur ces incidents. Il est donc crucial de mettre à jour votre navigateur Chrome pour vous protéger contre d'éventuelles attaques.",[11,56,58],{"id":57},"mesures-de-précaution",[36,59,60],{},"Mesures de précaution",[16,62,63],{},"Google a déjà déployé une mise à jour de sécurité pour corriger cette vulnérabilité. Il est fortement recommandé de mettre à jour votre navigateur Chrome à la version 117.0.5938.132 pour vous protéger contre cette vulnérabilité.",[11,65,67],{"id":66},"mesures-de-précaution-par-dhala-cyberdéfense",[36,68,69],{},"Mesures de précaution par Dhala Cyberdéfense",[16,71,72,73,77,78,81],{},"Chez Dhala Cyberdéfense, nous comprenons l'importance de maintenir vos systèmes et applications à jour pour vous protéger contre ",[20,74,76],{"href":75},"\u002Faudit-de-vulnerabilite\u002F","les vulnérabilités de sécurité",". C'est pourquoi nous offrons un service de mise à jour automatique des systèmes d'exploitation et des applications, y compris des navigateurs comme Chrome. Cette mesure proactive permet de corriger rapidement ce type de failles de sécurité et de réduire considérablement les risques associés à des vulnérabilités zero-day. Pour mettre en place cette mesure de précaution essentielle et renforcer la sécurité de votre environnement informatique, ",[20,79,80],{"href":28},"n'hésitez pas à nous contacter",".",[11,83,85],{"id":84},"conclusion",[36,86,87],{},"Conclusion",[16,89,90,91,95],{},"Cette nouvelle vulnérabilité zero-day dans Chrome souligne ",[20,92,94],{"href":93},"\u002Fblog\u002Fmises-a-jour-logicielles-protection-entreprise\u002F","l'importance de maintenir vos applications à jour"," pour vous protéger contre les menaces de sécurité. Google continue de travailler activement pour identifier et corriger ces vulnérabilités, mais il incombe également aux utilisateurs de prendre les mesures nécessaires pour se protéger.",[43,97],{"link":28,"title":98},"Demandez votre audit de cybersécurité gratuit dès aujourd'hui",[100,101],"article-faq",{":faqs":102,"title":103},"faqs","FAQ",{"title":105,"searchDepth":106,"depth":106,"links":107},"",2,[108,109,110,111,112,113],{"id":13,"depth":106,"text":14},{"id":34,"depth":106,"text":38},{"id":48,"depth":106,"text":51},{"id":57,"depth":106,"text":60},{"id":66,"depth":106,"text":69},{"id":84,"depth":106,"text":87},"Actualités","2023-09-28","Découvrez les détails techniques de la nouvelle vulnérabilité zero-day dans Chrome, CVE-2023-5217, et comment Google a réagi pour protéger les utilisateurs.",false,"md",[120,123,126,129],{"question":121,"answer":122},"Qu'est-ce que la vulnérabilité CVE-2023-5217 dans Chrome ?","Il s'agit d'une vulnérabilité zero-day due à un dépassement de tampon dans l'encodage VP8 de la bibliothèque vidéo open-source libvpx.",{"question":124,"answer":125},"Comment la vulnérabilité CVE-2023-5217 a-t-elle été découverte ?","Elle a été signalée par Clément Lecigne du Google Threat Analysis Group (TAG).",{"question":127,"answer":128},"Quel est l'impact de la vulnérabilité CVE-2023-5217 ?","Elle peut entraîner des plantages d'application et même l'exécution de code arbitraire.",{"question":130,"answer":131},"Quelles sont les mesures de sécurité recommandées pour se protéger contre la vulnérabilité CVE-2023-5217 ?","Il est fortement recommandé de mettre à jour votre navigateur Chrome à la version 117.0.5938.132.",{"src":133,"alt":134},"\u002Fblog\u002Fchrome-zero-day.webp","Google corrige la CVE-2023-5217",{},true,"\u002Fblog\u002Fchrome-cve-2023-5129-mise-a-jour-securite",{"title":5,"description":116},"CVE-2023-5217 : Correction et analyse patch Chrome","blog\u002Fchrome-cve-2023-5129-mise-a-jour-securite",null,"YBOPV-THED88ZZpys8hiosnWEsVdjag6OSvnAk5yv3Y",[144,152,160],{"path":145,"title":146,"description":147,"image":148,"date":151,"category":114},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":149,"alt":150},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":153,"title":154,"description":155,"image":156,"date":159,"category":114},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":157,"alt":158},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":161,"title":162,"description":163,"image":164,"date":167,"category":114},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":165,"alt":166},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1789511590876]