Page 1 sur 1

ALERTE : Multiples vulnérabilités Google Chrome (04.11.19)

MessagePosté: 04 Nov 2019, 22:49
de pierre
Multiples vulnérabilités dans Google Chrome (04.11.19)

Risque(s)
Exécution de code arbitraire à distance

Systèmes affectés
Google Chrome versions antérieures à 78.0.3904.87

Résumé
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Plusieurs sources, dont Google, confirment que l'une des vulnérabilités (CVE-2019-13720) est actuellement utilisée dans des attaques via des sites Web légitimes compromis. Les attaquants insèrent, sur ces sites insuffisamment sécurisés, un code JavaScript malveillant qui sera exécuté par le navigateur Chrome pour installer un maliciel sur le poste de l'internaute ayant accédé à un de ces sites.

Solution
Appliquer la mise à jour de Google Chrome sans délai. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Google du 31 octobre 2019
https://chromereleases.googleblog.com/2 ... op_31.html

Référence CVE CVE-2019-13720
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-13720

Référence CVE CVE-2019-13721
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-13721


Historique des alertes et avis sur Google Chrome
Historique des alertes et avis sur Google Chrome
Historique des alertes et avis sur les produits Google

Re: ALERTE : Multiples vulnérabilités Google Chrome (04.11.1

MessagePosté: 24 Jan 2020, 20:25
de pierre
Clôture de l'alerte