Google a tout récemment publié une nouvelle version de Chrome pour s’occuper de la vulnérabilité CVE-2022-4135, dont la sévérité est décrite comme haute. Exploitée, elle permet à un code malveillant de s’extraire de la sandbox et donc d’interagir avec le système, potentiellement d’en prendre le contrôle.
Et exploitée, elle l’est justement. La mise à jour ayant été publiée le 24 novembre, il y a de bonnes chances pour que vous l’ayez déjà, Chrome appliquant les nouvelles versions quand il est fermé.
Cependant, s’il vous arrive de garder longtemps le navigateur ouvert avec vos onglets, par exemple en mettant toujours votre ordinateur en veille plutôt qu’à l’arrêt, alors jetez un coup d’œil en haut à droite de la fenêtre, car un bouton rouge y sera peut-être apparu pour prévenir.