Publié le 6 septembre 2026 · L'équipe mitza.es

Le 4 septembre 2026, Google a publié une mise à jour d'urgence pour Chrome corrigeant une faille de sécurité déjà activement exploitée. Google l'a confirmé explicitement : un exploit fonctionnel pour CVE-2026-85046 circule actuellement, bien que l'entreprise n'ait pas divulgué tous les détails techniques de l'attaque afin de laisser aux utilisateurs le temps de se mettre à jour avant que cela ne se généralise.
Ce qu'est exactement CVE-2026-85046
La faille est une confusion de type dans V8, le moteur JavaScript et WebAssembly de Chrome, notée 8,8 sur l'échelle CVSS. En pratique : un tableau contenant des éléments « empaquetés » reçoit une étiquette interne incorrecte, ce qui permet à un attaquant de lire et d'écrire de façon arbitraire dans la mémoire du navigateur. Il suffit que la victime visite une page web malveillante pour déclencher l'attaque, sans téléchargement ni exécution de fichier.
Pas un incident isolé : le sixième zero-day de Chrome en 2026
C'est déjà le sixième zero-day que Google corrige dans Chrome en 2026, un chiffre qui en dit long sur la pression constante que subissent les navigateurs en tant que surface d'attaque. La même mise à jour d'urgence a corrigé 12 vulnérabilités au total, dont deux autres failles critiques notées 9,6 sur l'échelle CVSS : l'une dans DevTools (CVE-2026-85042) et l'autre dans la bibliothèque graphique Skia (CVE-2026-85049), toutes deux également de type « use-after-free ».
Quelle version vous faut-il et comment vérifier
- Windows et macOS : version 152.0.7977.82 ou 152.0.7977.83.
- Linux : version 152.0.7977.82.
- Pour vérifier votre version : menu Chrome (les trois points) → Aide → À propos de Google Chrome. Si une mise à jour est en attente, elle s'installe automatiquement — il suffit de redémarrer le navigateur pour qu'elle s'applique.
La gravité de la situation se reflète dans le fait que l'agence américaine de cybersécurité CISA a ajouté CVE-2026-85046 le jour même à son catalogue des vulnérabilités activement exploitées, exigeant des agences fédérales américaines qu'elles se mettent à jour avant le 18 septembre 2026. Cette obligation précise ne s'applique pas aux entreprises espagnoles, mais c'est un signal clair du niveau de gravité attribué à cette vulnérabilité à l'échelle internationale.
Pourquoi cela concerne toute PME, pas seulement les services informatiques
Contrairement à d'autres vulnérabilités que nous avons couvertes — comme celle de WordPress ou celle d' Elementor Pro — qui touchent celui qui gère un site web, celle-ci concerne toute personne qui ouvre un navigateur sur un ordinateur d'entreprise. Chrome est le navigateur le plus utilisé en Espagne et dans le monde, donc votre exposition ne dépend pas de la stack technique de votre entreprise — elle dépend de si les navigateurs de votre équipe sont réellement à jour. Un seul employé avec un Chrome obsolète suffit comme porte d'entrée, et avec un exploit actif en circulation, il n'est pas nécessaire d'être une cible spécifique pour être touché.
Comment nous voyons les choses chez Mitza
Chrome se met à jour automatiquement dans la plupart des cas, mais « se met à jour automatiquement » n'est pas la même chose qu'« est à jour » : si le navigateur n'a pas été redémarré depuis des jours ou des semaines, la mise à jour reste téléchargée mais non appliquée. C'est exactement le genre de détail qui passe inaperçu sans une maintenance informatique active. Notre service de maintenance informatique inclut la vérification des versions logicielles sur tous les postes de votre entreprise, et si vous souhaitez un diagnostic ponctuel de l'état actuel de votre parc informatique, notre audit couvre également ce point.