Accueil > Alertes CERT-MC > ALERTE CERTFR - 2019 - ALE - 015

ALERTE CERTFR - 2019 - ALE - 015

Objet : Multiples vulnérabilités dans Google Chrome

Référence : CERTFR-2019-ALE-015

Risque(s)

- Exécution de code arbitraire à distance

Systèmes affectés

- Google Chrome versions antérieures à 78.0.3904.87

Résumé

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Plusieurs sources, dont Google, confirment que l'une des vulnérabilités (CVE-2019-13720) est actuellement utilisée dans des attaques via des sites Web légitimes compromis. Les attaquants insèrent, sur ces sites insuffisamment sécurisés, un code JavaScript malveillant qui sera exécuté par le navigateur Chrome pour installer un maliciel sur le poste de l'internaute ayant accédé à un de ces sites.

Solution

Le CERT FR recommande d'appliquer la mise à jour de Google Chrome sans délai. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Avis CERT-FR CERTFR-2019-AVI-542 du 04 novembre 2019
https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-542/  
- Bulletin de sécurité Google du 31 octobre 2019
https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop_31.html  
- Référence CVE CVE-2019-13720
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13720  
- Référence CVE CVE-2019-13721
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13721  

Dernière version de ce document:

https://www.cert.ssi.gouv.fr/alerte/CERTFR-2019-ALE-015/  

AVIS CERTFR - 2019 - AVI - 574

15 novembre 2019
actualite

Objet : Multiples vulnérabilités dans F5 BIG-IPRéférence : CERTFR-2019-AVI-574Risque(s) - Déni de service à distance - Contournement de la politiqu... Lire la suite[+]

AVIS CERTFR - 2019 - AVI - 573

15 novembre 2019
actualite

Objet : Multiples vulnérabilités dans Fortinet FortiOSRéférence : CERTFR-2019-AVI-573Risque(s) - Exécution de code arbitraire à distance - Atteinte... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93
Bouton Alertes CSIRT-MC oiv
//amsn.gouv.mc/Alertes-CERT-MC/ALERTE-CERTFR-2019-ALE-015