vCDC Alert : Google Chrome Zero-Day CVE-2026-85046 activement exploitée
- il y a 12 heures
- 2 min de lecture
Résumé pour la direction
Google a publié une mise à jour de sécurité pour Chrome et confirme qu’un exploit de CVE-2026-85046 est utilisé dans la nature. Comme le navigateur traite quotidiennement du contenu Internet non fiable, les organisations doivent accélérer le déploiement sans attendre le prochain cycle de maintenance des postes.
De quoi s’agit-il ?
CVE-2026-85046 est une vulnérabilité de type confusion dans le moteur JavaScript V8. Une page web spécialement préparée peut provoquer une gestion incorrecte de la mémoire et permettre l’exécution de code contrôlé par l’attaquant dans la sandbox de Chrome. Les versions antérieures à 152.0.7977.82 sont concernées par la faille corrigée dans la mise à jour stable de septembre 2026.
Pourquoi est-ce dangereux et que peut faire un attaquant ?
La surface d’attaque est très large : il peut suffire de consulter un site malveillant ou compromis. La faille seule ne garantit pas une prise de contrôle complète du système, car le code s’exécute d’abord dans la sandbox du navigateur. Elle permet toutefois l’exécution de code dans le contexte du navigateur et peut être combinée à une autre vulnérabilité pour sortir de la sandbox.
Mesures recommandées
Mettez immédiatement Chrome à jour vers au moins 152.0.7977.82, idéalement vers la dernière version stable disponible. Windows et macOS ont reçu 152.0.7977.82/.83 et Linux 152.0.7977.82 dans la publication concernée. Assurez-vous que le navigateur est effectivement redémarré et contrôlez la version installée de manière centralisée, notamment sur RDS/VDI, kiosques et postes partagés. En cas d’exposition suspecte, analysez la télémétrie EDR pour détecter des processus enfants inhabituels et une activité post-exploitation.
Évaluation vCDC
Priorité : ÉLEVÉE / MISE À JOUR IMMÉDIATE. Le facteur déterminant est la confirmation d’une exploitation active par Google, combinée à la très large diffusion de Chrome.





