{"id":174581,"date":"2025-08-18T14:10:00","date_gmt":"2025-08-18T13:10:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=393494"},"modified":"2025-08-18T14:13:14","modified_gmt":"2025-08-18T13:13:14","slug":"decouvrez-une-vulnerabilite-dans-larchitecture-de-chrome-et-google-le-recompense-avec-250-000-dollars","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/decouvrez-une-vulnerabilite-dans-larchitecture-de-chrome-et-google-le-recompense-avec-250-000-dollars\/","title":{"rendered":"D\u00e9couvrez une vuln\u00e9rabilit\u00e9 dans l&#039;architecture de Chrome et Google le r\u00e9compense avec 250 000 dollars"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Google a accord\u00e9 une r\u00e9compense historique de 250 000 $ au chercheur en s\u00e9curit\u00e9 connu sous le nom de Micky pour avoir d\u00e9couvert une vuln\u00e9rabilit\u00e9 critique dans l&#8217;architecture du navigateur Chrome. <strong>Cette vuln\u00e9rabilit\u00e9 permettait \u00e0 des sites web malveillants d&#8217;\u00e9chapper \u00e0 la protection du sandbox de Chrome, permettant l&#8217;ex\u00e9cution de code arbitraire sur les syst\u00e8mes des victimes<\/strong>.<\/p>\n\n\n<h2 class=\"wp-block-heading\">Une r\u00e9compense historique<\/h2>\n\n\n<p class=\"wp-block-paragraph\">Le d\u00e9faut \u00e9tait d\u00fb \u00e0 une erreur dans le syst\u00e8me de Communication Inter-Processus de Chrome, en particulier dans le m\u00e9canisme de transport IPCZ. <strong>Selon les d\u00e9tails fournis, l&#8217;erreur se trouvait dans la fonction Transport::Deserialize, o\u00f9 le syst\u00e8me ne validait pas correctement les param\u00e8tres header.destination_type avant de cr\u00e9er des objets de transport<\/strong>. Cela permettait \u00e0 un processus de rendu malveillant de manipuler ce param\u00e8tre pour se faire passer pour un processus de courtier privil\u00e9gi\u00e9.<\/p>\n\n\n<p class=\"wp-block-paragraph\">Le vecteur d&#8217;attaque n\u00e9cessitait un processus multi-\u00e9tapes dans lequel un rendu compromis envoyait des messages manipulatoires pour prendre le contr\u00f4le des ressources du processus du navigateur.<strong> Le proof of concept de l&#8217;exploit a d\u00e9montr\u00e9 la capacit\u00e9 \u00e0 contourner le sandbox en dupliquant les handles de processus de navigateur privil\u00e9gi\u00e9s, ce qui incluait des permissions compl\u00e8tes pour ex\u00e9cuter des commandes syst\u00e8me<\/strong>.<\/p>\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Google Chrome \u30a2\u30cb\u30e1 #3\u300c\u304c\u3093\u3070\u308c\uff01\u304f\u308d\u30fc\u3080  &quot;\u3086\u30fc\u3056\u30fc\u3055\u3093\u305c\u3063\u305f\u3044\u307e\u3082\u308b\uff01\u306e\u5dfb&quot;\u300d\" width=\"840\" height=\"473\" src=\"https:\/\/www.youtube.com\/embed\/nMF3nLV-m24?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n<p class=\"wp-block-paragraph\">La d\u00e9cision d&#8217;accorder une r\u00e9compense aussi \u00e9lev\u00e9e refl\u00e8te non seulement la sophistication de l&#8217;exploit, mais aussi l&#8217;engagement de Google \u00e0 encourager la recherche en s\u00e9curit\u00e9, en particulier dans des domaines critiques de son navigateur. <strong>La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 divulgu\u00e9e de mani\u00e8re responsable le 22 avril 2025, et l&#8217;\u00e9quipe de s\u00e9curit\u00e9 de Google, dirig\u00e9e par Alex Gough, a mis en \u0153uvre des corrections en mai 2025<\/strong>. Celles-ci comprenaient l&#8217;\u00e9limination de la confiance transitive des transports et la mise en \u0153uvre d&#8217;une validation plus stricte de la fiabilit\u00e9 des points de terminaison au sein du syst\u00e8me IPCZ.<\/p>\n\n\n<p class=\"wp-block-paragraph\">Cet \u00e9v\u00e9nement souligne <strong>l&#8217;importance de la collaboration entre les chercheurs en s\u00e9curit\u00e9 et les entreprises technologiques pour maintenir l&#8217;int\u00e9grit\u00e9 et la s\u00e9curit\u00e9 des plateformes num\u00e9riques<\/strong>.<\/p>\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/b03d4f44-9b32-11e6-9f73-00163ed833e7\/793885015\/google-logo\" alt=\"Google\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Google<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/google.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\">T\u00c9L\u00c9CHARGER<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/google.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Google a accord\u00e9 une r\u00e9compense historique de 250 000 $ au chercheur en s\u00e9curit\u00e9 connu sous le nom de Micky pour avoir d\u00e9couvert une vuln\u00e9rabilit\u00e9 critique dans l&#8217;architecture du navigateur Chrome. Cette vuln\u00e9rabilit\u00e9 permettait \u00e0 des sites web malveillants d&#8217;\u00e9chapper \u00e0 la protection du sandbox de Chrome, permettant l&#8217;ex\u00e9cution de code arbitraire sur les syst\u00e8mes des victimes. Une r\u00e9compense historique Le d\u00e9faut \u00e9tait d\u00fb \u00e0 une erreur dans le syst\u00e8me de Communication Inter-Processus de Chrome, en particulier dans le m\u00e9canisme de transport IPCZ. Selon les d\u00e9tails fournis, l&#8217;erreur se trouvait dans la fonction Transport::Deserialize, o\u00f9 le syst\u00e8me ne validait pas correctement les param\u00e8tres header.destination_type avant [&hellip;]<\/p>\n","protected":false},"author":9318,"featured_media":174582,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[26462,221,7993,148,24931],"usertag":[],"vertical":[],"content-category":[18042],"class_list":["post-174581","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-alex-gough","tag-chrome","tag-exploit","tag-google","tag-vulnerabilidad","content-category-seguridad-privacidad"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/174581","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9318"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=174581"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/174581\/revisions"}],"predecessor-version":[{"id":174588,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/174581\/revisions\/174588"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/174582"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=174581"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=174581"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=174581"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=174581"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=174581"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=174581"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}