Chrome 147 : 60 vulnérabilités corrigées, dont 2 critiques

Temps de lecture : 2 min

Points clés à retenir

  • Sécurité : La mise à jour Chrome 147 corrige 60 vulnérabilités, avec deux failles critiques dans le composant WebML.
  • Déploiement : Les fonctionnalités majeures annoncées (onglets verticaux, mode lecture) arrivent progressivement, pas encore dans cette version.
  • Pratique : La mise à jour est automatique, mais une vérification manuelle est recommandée pour une protection immédiate.

Chrome 147 : Une mise à jour sécurité majeure

Soyons clairs : quand Google publie une mise à jour corrigeant 60 vulnérabilités, dont deux classées critiques, c’est un signal fort. La version 147.0.7727.55/.56 pour Windows/macOS et .55 pour Linux, déployée en avril 2026, est avant tout un impératif de sécurité. En pratique, cela signifie que retarder cette mise à jour expose votre navigateur, et par extension votre activité, à des risques réels.

Analyse des vulnérabilités critiques

Ce qui fait vraiment la différence dans cette mise à jour, ce sont les deux failles critiques identifiées sous les références CVE-2026-5858 et CVE-2026-5859. Toutes deux concernent le composant WebML (Machine Learning dans le navigateur). La première est un débordement de tampon, la seconde un débordement d’entier.

Je vois souvent des entreprises sous-estimer ce type de correctif. Pourtant, une faille dans un module comme WebML peut être la porte d’entrée pour des attaques ciblées. Google précise qu’aucune exploitation active n’a été détectée, mais en sécurité, attendre la première attaque est une stratégie perdante.

Panorama complet des risques

Au-delà des deux points critiques, le bilan est lourd :

  • 14 vulnérabilités de niveau élevé, incluant des erreurs mémoire (use-after-free, débordements).
  • 20 failles de risque moyen.
  • 24 failles de risque faible.

Notons la récurrence d’erreurs de confusion de type dans le moteur V8, le cœur JavaScript de Chrome. Google a déboursé environ 118 000 dollars en primes aux chercheurs externes pour ces découvertes, ce qui montre l’efficacité de leur programme de bug bounty.

Fonctionnalités : une arrivée progressive

En pratique, si vous attendez avec impatience les onglets verticaux ou le mode lecture récemment annoncés, il faudra patienter encore quelques jours. Cette version 147 n’intègre qu’une nouveauté notable : le transfert de groupes d’onglets entre appareils.

Ce déploiement échelonné des fonctionnalités est classique chez Google. Cela permet de tester la stabilité sur un panel d’utilisateurs avant une généralisation. Pour moi, c’est une approche responsable, même si elle peut frustrer.

Comment mettre à jour et se protéger

Le navigateur se met normalement à jour automatiquement. Cependant, je recommande toujours une vérification manuelle après l’annonce d’un correctif de sécurité majeur.

Rendez-vous dans le menu Aide > À propos de Google Chrome (ou via Paramètres > À propos de Google Chrome). Le navigateur vérifiera alors la disponibilité de la mise à jour et l’installera. Un redémarrage est nécessaire pour l’activation.

Les versions mobiles (Android 147.0.7727.49 et iOS 147.0.7727.47) intègrent les mêmes correctifs. Le canal Extended Stable est quant à lui passé en version 146.0.7680.188.

En conclusion, cette mise à jour Chrome 147 est un impératif de sécurité avant d’être une évolution fonctionnelle. Appliquez-la sans délai. La version 148 est, quant à elle, attendue pour début mai 2026.