DGSSI : une vulnérabilité critique dans Google Chrome déjà exploitée
La Direction Générale de la Sécurité des Systèmes d’Information (DGSSI) alerte sur une faille zero-day dans le navigateur Google Chrome, activement exploitée et permettant la prise de contrôle à distance d’ordinateurs vulnérables. Le bulletin de sécurité, publié le 18 septembre, identifie cette vulnérabilité sous le code CVE-2025-10585, affectant le moteur JavaScript V8.
Selon la DGSSI, les versions concernées sont :
- Linux : toutes les versions antérieures à 140.0.7339.185
- Windows et macOS : versions antérieures à 140.0.7339.185 ou 140.0.7339.186
En complément, trois autres vulnérabilités critiques (CVE-2025-10500, CVE-2025-10501 et CVE-2025-10502) ont également été corrigées.
Google a publié un correctif le 17 septembre, disponible via les canaux habituels de mise à jour. La DGSSI, via le Centre de veille MACERT, recommande à tous les utilisateurs — particuliers, entreprises et administrations — de mettre à jour leur navigateur sans délai pour se protéger contre tout risque d’exploitation.
Cette alerte souligne la récurrence des attaques zero-day et rappelle l’importance de maintenir ses logiciels à jour. Les autorités marocaines réaffirment leur vigilance dans la protection du cyberespace national et encouragent la prudence face aux menaces en ligne.
-
17:00
-
16:44
-
16:31
-
16:00
-
15:41
-
15:37
-
15:34
-
15:30
-
15:10
-
14:55
-
14:42
-
14:30
-
14:00
-
13:57
-
13:45
-
13:40
-
13:30
-
13:23
-
13:16
-
13:04
-
13:01
-
12:40
-
12:30
-
12:05
-
11:40
-
11:35
-
11:00
-
10:50
-
10:42
-
10:41
-
10:30
-
09:53
-
09:46
-
09:21
-
09:07
-
09:00
-
08:52
-
08:45
-
08:41
-
08:35
-
08:30
-
08:14
-
07:47
-
07:40
-
07:30
-
07:21
-
07:15
-
07:05
-
06:59
-
06:52
-
06:49
-
22:09
-
21:44
-
21:08
-
19:45
-
19:31
-
19:00
-
18:45
-
18:31
-
18:00
-
17:43