Home Non classé Multiples vulnérabilités dans Google Chrome

Multiples vulnérabilités dans Google Chrome

alert

                                             ⚠ Alerte CERT-FR ⚠



 



RISQUE(S)




  • Exécution de code arbitraire à distance



SYSTÈMES AFFECTÉS




  • Google Chrome versions antérieures à 78.0.3904.87



RÉSUMÉ



De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Plusieurs sources, dont Google, confirment que l'une des vulnérabilités (CVE-2019-13720) est actuellement utilisée dans des attaques via des sites Web légitimes compromis. Les attaquants insèrent, sur ces sites insuffisamment sécurisés, un code JavaScript malveillant qui sera exécuté par le navigateur Chrome pour installer un maliciel sur le poste de l'internaute ayant accédé à un de ces sites.



SOLUTION



Il est recommandé d'appliquer la mise à jour de Google Chrome sans délai. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).



DOCUMENTATION




 



Source : CERT FR 


Leave a Reply

Your email address will not be published.