SOCLYDE logo
Current languageFR
Actualité cybersécuritéNavigateursMise à jourVulnérabilité

Chrome 154 reçoit une nouvelle mise à jour de sécurité

Google diffuse Chrome 154.0.8037.92/.93 sur ordinateur avec 32 correctifs de sécurité. Voici les versions à vérifier selon votre système.

Par Soclyde Team

Une personne vérifie la mise à jour de son navigateur sur un ordinateur dans une bibliothèque

En résumé

  • Google indique que Chrome 154.0.8037.92/.93 comprend 32 correctifs de sécurité.
  • Google classe une faille comme critique, 25 comme élevées, une comme moyenne et cinq comme faibles.
  • Vérifiez la version installée et relancez le navigateur pour terminer la mise à jour.

Pour aller plus loin

Ressources Soclyde

Sommaire de l’article

Google a diffusé une nouvelle mise à jour stable de Chrome 154 le 29 septembre. Les versions publiées sont 154.0.8037.92 pour Linux et .92/.93 pour Windows et macOS. L’alerte GovCERT du 30 septembre indique que des vulnérabilités multiples peuvent exposer les utilisateurs à plusieurs types d’impact, notamment l’exécution de code à distance.

Les versions concernées

Les seuils du CERT-FR sont les versions antérieures à 154.0.8037.92 sous Linux et Windows, et à 154.0.8037.93 sous macOS. La mise à jour stable publiée par l’équipe Chrome corrige ces versions et se déploie progressivement.

Google indique que cette version comprend 32 correctifs : une vulnérabilité critique, 25 élevées, une moyenne et cinq faibles. La faille critique publiée, CVE-2026-102331, concerne un dépassement de tampon dans ANGLE. Google précise que certains détails restent limités pendant le déploiement; ces niveaux de gravité ne décrivent pas un scénario d’exploitation unique.

Plusieurs impacts possibles

L’alerte cite des conséquences potentielles variées : exécution de code à distance, déni de service, élévation de privilèges, divulgation d’informations, contournement de restrictions de sécurité, usurpation ou altération. Ces catégories couvrent plusieurs vulnérabilités et ne signifient pas qu’elles sont toutes exploitables de la même façon.

GovCERT décrit un scénario où un attaquant incite l’utilisateur à ouvrir une page contenant un contenu spécialement construit dans un navigateur vulnérable. Les avis consultés ne signalent pas d’exploitation active de cette vague de correctifs; cette absence de signalement ne prouve toutefois pas qu’il n’en existe aucune.

Vérifier et appliquer la mise à jour

Sur chaque poste, ouvrez « À propos de Google Chrome » depuis le menu du navigateur. La page recherche la mise à jour et affiche la version installée. Une fois la nouvelle version téléchargée, relancez Chrome pour terminer son application.

Les entreprises peuvent confirmer le déploiement via leur outil de gestion de postes et contrôler les versions sur les appareils qui restent allumés en continu. Les navigateurs intégrés dans d’autres logiciels peuvent suivre un calendrier de mise à jour distinct : vérifiez auprès de l’éditeur de l’application qui les embarque.

Réduire l’exposition pendant le déploiement

En attendant la mise à jour de tous les postes, limitez l’usage des appareils qui ne peuvent pas être corrigés et évitez d’ouvrir des liens inattendus. Cette précaution ne remplace pas le correctif : un contenu malveillant n’a pas besoin d’être téléchargé comme un fichier pour être traité par un navigateur.

Une fois le parc mis à jour, conservez l’inventaire des versions et repérez les appareils hors ligne. Cela permet de distinguer un déploiement terminé d’une consigne simplement envoyée aux utilisateurs.

Le lien avec Soclyde

Cette mise à jour concerne le navigateur; Soclyde ne la distribue pas et ne protège pas Chrome contre les vulnérabilités. À elle seule, elle ne justifie pas de changer ses mots de passe. Pour un incident distinct touchant un compte, consultez notre politique de mots de passe pour PME et notre guide sur le partage sécurisé des mots de passe en équipe.

À retenir

Installez au minimum Chrome 154.0.8037.92 sous Linux et Windows ou 154.0.8037.93 sous macOS, puis relancez le navigateur. Vérifiez les appareils gérés plutôt que de vous fier au seul message de mise à jour. Pour limiter les conséquences d’un incident distinct touchant un compte, consultez notre guide de création de mots de passe forts et uniques.

Questions fréquentes

Quelle version de Chrome faut-il installer ?

Installez au minimum Chrome 154.0.8037.92 sous Linux et Windows, et 154.0.8037.93 sous macOS, selon les seuils du CERT-FR. Google déploie la mise à jour progressivement.

Quels risques cette mise à jour corrige-t-elle ?

Google annonce 32 correctifs : un de niveau critique, 25 élevés, un moyen et cinq faibles. GovCERT énumère des impacts possibles pour l’ensemble des vulnérabilités; cela ne signifie pas que chaque faille entraîne tous ces risques.

Pourquoi faut-il relancer Chrome ?

Le téléchargement ne suffit pas toujours à appliquer le nouveau binaire. Vérifiez la version dans la page À propos de Google Chrome et relancez le navigateur lorsqu’il le demande.

Références

Sources et références

Rejoignez la communauté

Rejoignez la communauté et suivez l’arrivée de Soclyde

Inscris-toi pour être le premier à tester le gestionnaire de mots de passe hors cloud et suivre son lancement.

Prévenez-moi

À découvrir