[{"data":1,"prerenderedAt":201},["ShallowReactive",2],{"\u002Fblog\u002Fchrome-zero-day-bug-corrected-september-2023\u002F":3,"related-\u002Fblog\u002Fchrome-zero-day-bug-corrected-september-2023":176},{"id":4,"title":5,"author":6,"body":7,"category":147,"date":148,"description":149,"draft":150,"extension":151,"faqs":152,"image":165,"meta":168,"navigation":169,"path":170,"seo":171,"seoTitle":172,"showOnBlog":169,"stem":173,"updatedAt":174,"__hash__":175},"blog\u002Fblog\u002Fchrome-zero-day-bug-corrected-september-2023.md","Google corrige un bug zero-day de Chrome exploité dans des attaques","Valentin Bourgeois",{"type":8,"value":9,"toc":138},"minimark",[10,22,49,56,62,85,89,95,106,112,123,130,133],[11,12,14,18,19],"h2",{"id":13},"google-chrome-correction-en-urgence-dune-faille-zero-day",[15,16,17],"strong",{},"Google Chrome"," : Correction en urgence d'une faille ",[15,20,21],{},"zero-day",[23,24,25,28,29,32,33,36,37,40,41,48],"p",{},[15,26,27],{},"Google"," a déployé des ",[15,30,31],{},"mises à jour de sécurité"," pour remédier à une vulnérabilité zero-day - la quatrième à être exploitée cette année. Les utilisateurs de ",[15,34,35],{},"Chrome"," sont encouragés à mettre à jour leur navigateur vers la version 116.0.5845.187 (pour Mac et Linux) ou 116.0.5845.187\u002F.188 (pour Windows) pour se protéger contre les attaques exploitant la faille ",[15,38,39],{},"CVE-2023-4863"," ",[42,43,47],"a",{"href":44,"rel":45},"https:\u002F\u002Fwww.bleepingcomputer.com\u002F",[46],"nofollow","Source",".",[50,51],"cta",{"link":52,"linkTitle":53,"text":54,"title":55},"\u002Faudit-gratuit\u002F","Parlez à nos spécialistes en cybersécurité","Contactez notre équipe pour des conseils d'experts sur la sécurisation de vos systèmes.","Concerné par la sécurité de votre navigateur?",[11,57,59],{"id":58},"détails-de-la-vulnérabilité",[15,60,61],{},"Détails de la vulnérabilité",[23,63,64,65,71,72,75,76,79,80,48],{},"La faille critique ",[42,66,69],{"href":67,"rel":68},"https:\u002F\u002Fcve.mitre.org\u002Fcgi-bin\u002Fcvename.cgi?name=CVE-2023-4863",[46],[15,70,39],{}," est causée par une faiblesse dans le traitement des images WebP qui peut aller de simples crashs à l'exécution de codes arbitraires. Bien que ",[15,73,74],{},"Google ait confirmé que la faille a été exploitée",", les détails précis de ces attaques restent à découvrir. Le signalement initial de cette ",[15,77,78],{},"vulnérabilité"," provient d'Apple Security Engineering and Architecture (SEAR) et de The Citizen Lab. ",[42,81,84],{"href":82,"rel":83},"https:\u002F\u002Fchromereleases.googleblog.com\u002F2023\u002F09\u002Fstable-channel-update-for-desktop_11.html",[46],"Voir le communiqué de Google",[86,87],"article-button",{"link":52,"title":88},"Mettez à jour votre navigateur dès maintenant",[11,90,92],{"id":91},"réponse-dapple",[15,93,94],{},"Réponse d'Apple",[23,96,97,98,102,103,48],{},"Récemment, ",[42,99,101],{"href":100},"\u002Fblog\u002Furgence-cybersecurite-vulnerabilites-zero-day-apple-2023\u002F","Apple a également corrigé deux vulnérabilités zero-day"," identifiées par Citizen Lab et exploitées dans des attaques liées à l'espionnage par le logiciel Pegasus du groupe NSO. Ces corrections font partie d'une chaîne d'exploits connue sous le nom de ",[15,104,105],{},"BLASTPASS",[11,107,109],{"id":108},"conclusion",[15,110,111],{},"Conclusion",[23,113,114,115,118,119,48],{},"La promptitude de Google à réagir à la découverte de cette vulnérabilité démontre l'",[15,116,117],{},"importance de maintenir des systèmes à jour et sécurisés",". Pour assurer votre sécurité en ligne, il est essentiel de ",[42,120,122],{"href":121},"\u002Fblog\u002Fmises-a-jour-logicielles-protection-entreprise\u002F","mettre à jour régulièrement vos logiciels et applications",[23,124,125,126,129],{},"Pour des mises à jour régulières sur les vulnérabilités et les menaces à la sécurité, restez connecté avec nous. Si vous souhaitez améliorer votre cybersécurité, ",[42,127,128],{"href":52},"demandez votre audit de sécurité gratuit"," !",[86,131],{"link":52,"title":132},"Améliorez votre cybersécurité dès aujourd'hui",[134,135],"article-faq",{":faqs":136,"title":137},"faqs","FAQ",{"title":139,"searchDepth":140,"depth":140,"links":141},"",2,[142,144,145,146],{"id":13,"depth":140,"text":143},"Google Chrome : Correction en urgence d'une faille zero-day",{"id":58,"depth":140,"text":61},{"id":91,"depth":140,"text":94},{"id":108,"depth":140,"text":111},"Actualités","2023-09-11","Google a lancé des mises à jour de sécurité d'urgence pour corriger la vulnérabilité zero-day CVE-2023-4863 exploitée dans des attaques actives.",false,"md",[153,156,159,162],{"question":154,"answer":155},"Qu'est-ce qu'une vulnérabilité zero-day et en quoi est-elle critique ?","Une vulnérabilité zero-day est une faille de sécurité qui demeure inconnue du fournisseur du logiciel jusqu'à sa première exploitation. Cette situation ne laisse que peu de temps pour développer et déployer un correctif, rendant les systèmes extrêmement vulnérables aux attaques jusqu'à ce qu'une solution soit mise en place.",{"question":157,"answer":158},"Qui a découvert la vulnérabilité zero-day récemment signalée ?","Cette vulnérabilité zero-day a été signalée par Apple Security Engineering and Architecture (SEAR) et The Citizen Lab. Ces organisations jouent un rôle crucial dans la détection et la divulgation responsable de failles de sécurité.",{"question":160,"answer":161},"Quels systèmes d'exploitation sont affectés par cette vulnérabilité zero-day ?","Cette vulnérabilité zero-day affecte les systèmes Windows, Mac et Linux. Il est crucial pour les utilisateurs de ces systèmes de suivre les directives de mise à jour pour minimiser les risques associés.",{"question":163,"answer":164},"Comment effectuer une mise à jour de Google Chrome pour corriger une vulnérabilité ?","Pour mettre à jour Google Chrome, vous pouvez accéder à 'Chrome menu > Help > About Google Chrome'. Le navigateur vérifiera automatiquement la disponibilité de nouvelles mises à jour et les installera après un redémarrage du navigateur. Il est recommandé de toujours garder votre navigateur à jour pour bénéficier des dernières mesures de sécurité.",{"src":166,"alt":167},"\u002Fblog\u002Fchrome-zero-day-bug.webp","Google corrige un autre bug zero-day de Chrome",{},true,"\u002Fblog\u002Fchrome-zero-day-bug-corrected-september-2023",{"title":5,"description":149},"Mise à jour Chrome : Vulnérabilité CVE-2023-4863","blog\u002Fchrome-zero-day-bug-corrected-september-2023",null,"tfrznJWXLUsiRD1hy3cswnaY7PGZIYZOjvW1Cr6UNgo",[177,185,193],{"path":178,"title":179,"description":180,"image":181,"date":184,"category":147},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":182,"alt":183},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":186,"title":187,"description":188,"image":189,"date":192,"category":147},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":190,"alt":191},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":194,"title":195,"description":196,"image":197,"date":200,"category":147},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":198,"alt":199},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1789511592134]