Chrome : une 5e faille zero-day exploitée en 2026, mettez à jour votre navigateur maintenant
Google vient de publier une mise à jour d’urgence pour Google Chrome afin de corriger une faille zero-day activement exploitée par des attaquants, la cinquième depuis le début de l’année 2026. Référencée CVE-2026-11645, cette vulnérabilité permet, dans certains cas, l’exécution de code à distance via une simple page web piégée. Si vous utilisez Chrome (ou un navigateur dérivé de Chromium comme Edge, Brave ou Opera), voici pourquoi et comment agir sans attendre.
Ce que l’on sait de la faille
Google a confirmé qu’un exploit existe déjà « dans la nature », ce qui signifie que la vulnérabilité est utilisée dans de vraies attaques avant même que tous les utilisateurs ne soient protégés. C’est précisément ce qui définit une faille zero-day : les pirates ont une longueur d’avance sur le correctif. Le problème a été signalé à Google par un chercheur en sécurité indépendant, et l’éditeur a réagi en déployant un correctif en un temps record.

Comme souvent avec ce type de faille dans un navigateur, le scénario d’attaque le plus redouté est le drive-by : il suffit de visiter une page web malveillante pour que le code de l’attaquant s’exécute, sans clic ni téléchargement volontaire. D’où l’urgence de la mise à jour.
Les versions corrigées
Installez au minimum la version corrigée correspondant à votre système :
\n
- Windows : Chrome 149.0.7827.102
- macOS : Chrome 149.0.7827.103
- Linux : Chrome 149.0.7827.102
Si votre navigateur affiche une version égale ou supérieure, vous êtes protégé contre cette faille.
Comment vérifier et forcer la mise à jour
Chrome se met normalement à jour tout seul, mais le déploiement peut prendre des jours. Pour l’appliquer immédiatement :
\n
- Cliquez sur le menu (les trois points) en haut à droite, puis Aide → À propos de Google Chrome.
- Chrome vérifie alors la présence d’une mise à jour et la télécharge automatiquement.
- Cliquez sur Relancer pour finaliser l’installation. Vos onglets ouverts sont restaurés après le redémarrage.
- Vérifiez ensuite le numéro de version affiché sur cette même page.
Le point important : une mise à jour n’est réellement active qu’après avoir relancé le navigateur. Beaucoup d’utilisateurs téléchargent le correctif mais laissent Chrome ouvert des jours durant, restant vulnérables sans le savoir. Prenez donc l’habitude de redémarrer Chrome régulièrement.

Et si vous utilisez Edge, Brave ou Opera ?
Ces navigateurs reposent sur le même moteur Chromium et sont donc concernés par la même faille. Chaque éditeur publie son propre correctif : vérifiez les mises à jour dans Paramètres → À propos de votre navigateur, et relancez-le. Ne partez pas du principe que « ce n’est que Chrome ».
Ce que ça change pour vous
Cet épisode illustre une tendance de fond : les navigateurs sont devenus la première cible des attaquants, car nous y passons l’essentiel de notre temps en ligne. Cinq zero-days corrigées en à peine plus de six mois, c’est un rythme qui rappelle une règle simple : gardez toujours votre navigateur à jour, activez les mises à jour automatiques, et relancez-le régulièrement pour que les correctifs s’appliquent. C’est l’une des mesures de sécurité les plus efficaces et les moins coûteuses pour un particulier.

Votre Chrome était-il à jour ? Vérifiez maintenant, et suivez Wanda-techs pour être alerté des prochaines mises à jour de sécurité critiques.
\n\n\n\n\n\nShare this content:


















Laisser un commentaire