faille de sécurité informatique

Chrome en danger ? Ce que vous devez faire face à la faille de sécurité déjà exploitée

Cybersécurité
Cyrille Jeunehomme

Cyrille Jeunehomme - CEO d'ACI Technology

15 juin 2025

Le Bureau fédéral allemand de la sécurité informatique (BSI) vient de lancer une alerte qui mérite toute votre attention : une faille critique touche actuellement les navigateurs Chrome et Edge, et les pirates informatiques sont déjà à l’œuvre. Si vous utilisez l’un de ces navigateurs (comme des milliards d’internautes dans le monde), vous êtes directement concerné.

Cette vulnérabilité permettrait à des attaquants d’exécuter du code malveillant sur votre machine… simplement en ouvrant une page web piégée. Le pire ? Cette faille est déjà activement exploitée sur le terrain. Pas demain, pas dans une semaine : maintenant. Il est donc crucial de réagir.

Ce que les pirates exploitent en ce moment dans Chrome et Edge

La vulnérabilité en question concerne le moteur JavaScript V8 de Chromium (le cœur technologique commun à Chrome et Edge). Elle est référencée sous le numéro CVE-2025-5419, une mention qui ne dit peut-être rien au grand public mais qui fait déjà frémir les spécialistes.

Dans les faits, cette faille permettrait à un pirate de contourner les protections habituelles de la mémoire. Il peut alors lire ou écrire dans des zones de mémoire normalement inaccessibles. Résultat ? Un code malveillant peut être injecté et exécuté sans que vous ne cliquiez sur quoi que ce soit.

Et ce n’est pas tout : une autre faille provoque un crash du navigateur, signalée elle aussi comme sérieusement préoccupante par le BSI. Là encore, le simple fait de visiter une page compromise peut suffire.

Comment savoir si votre navigateur est vulnérable ?

La bonne nouvelle, c’est que Google et Microsoft ont déjà publié des correctifs. Il vous suffit donc de vous assurer que votre navigateur est bien à jour. Voici comment faire, pas à pas :

Pour Google Chrome :

  • Ouvrez Chrome
  • Cliquez sur les trois petits points en haut à droite
  • Allez dans Aide > À propos de Google Chrome
  • Le navigateur vérifie alors s’il est à jour. Si ce n’est pas le cas, il télécharge automatiquement la dernière version (137.0.7151.68 ou .69 pour Windows/macOS, 137.0.7151.68 pour Linux)
  • Redémarrez Chrome pour finaliser l’installation

Pour Microsoft Edge :

  • Ouvrez Edge
  • Cliquez également sur les trois points en haut à droite
  • Sélectionnez Aide et commentaires > À propos de Microsoft Edge
  • La mise à jour démarre automatiquement vers la version 137.0.3296.62
  • Redémarrez ensuite le navigateur

Petit conseil pratique : faites ces vérifications dès maintenant, surtout si vous n’avez pas utilisé votre ordinateur depuis quelques jours.

Pourquoi cette faille est-elle particulièrement inquiétante ?

Ce qui alarme les experts, c’est que cette faille est déjà activement exploitée dans la nature. Autrement dit, des cybercriminels ont sauté sur l’occasion pour intégrer ce bug dans leurs campagnes d’attaques. Il ne s’agit donc pas d’une vulnérabilité théorique repérée en laboratoire.

Et ce type de menace est sournois : vous ne voyez rien venir. Pas de fichier à télécharger, pas de message suspect. Juste une page web ouverte, parfois en arrière-plan. Et c’est suffisant.

Le BSI qualifie d’ailleurs le risque de “haut”, ce qui, dans leur échelle, signifie que les attaques sont probables, faciles à mettre en œuvre et avec des conséquences graves.

Le bon réflexe pour éviter les mauvaises surprises

Vous l’aurez compris : pour éviter de tomber dans le piège, installez immédiatement les dernières mises à jour. Ce geste simple est votre première ligne de défense. Aucun antivirus ne peut protéger un système si la faille reste ouverte.

Et si vous utilisez d’autres navigateurs basés sur Chromium (comme Brave, Vivaldi ou Opera), pensez à vérifier s’ils ont également été mis à jour.

En matière de cybersécurité, le timing fait toute la différence. Quelques jours de retard peuvent suffire à exposer votre système à un piratage silencieux. Alors, prenez deux minutes pour faire la vérification. C’est votre meilleur rempart.

Cyrille Jeunehomme
Cyrille Jeunehomme
CEO d’ACI Technology, je suis passionné par l’innovation IT, la cybersécurité et tout ce qui transforme le quotidien des entreprises. À travers mes publications, je partage ma vision du numérique : une technologie utile, fiable et tournée vers la performance. Mon ambition ? Vous aider à comprendre les enjeux de l’infogérance, du cloud, des réseaux et de la cybersécurité pour faire des choix éclairés et stratégiques. Inspirer, simplifier, sécuriser : c’est la mission que je porte chaque jour auprès des PME.