Google Chrome reçoit une mise à jour de sécurité urgente qui corrige 230 vulnérabilités, dont une faille zero-day déjà exploitée dans des attaques réelles. Identifiée sous la référence CVE-2026-87491, elle touche le moteur V8 du navigateur. C’est déjà la septième faille de ce type corrigée dans Chrome depuis le début de 2026.
Google Chrome corrige 230 failles en une seule mise à jour
Google a commencé à déployer une nouvelle version de Chrome sur Windows, macOS et Linux.
Le correctif est massif : 230 vulnérabilités sont concernées. Parmi elles, CVE-2026-87491 attire toute l’attention.
Et pour cause. Cette faille n’est pas seulement théorique : des pirates l’exploitent déjà dans de véritables attaques.
La faille CVE-2026-87491 touche directement le moteur V8
Le problème se situe dans V8, le moteur utilisé par Chrome pour exécuter JavaScript et WebAssembly.
À l’aide d’une page Web spécialement conçue, un attaquant pourrait exploiter cette faiblesse afin de faire exécuter du code arbitraire dans la sandbox du navigateur.
Dans certaines situations, la vulnérabilité pourrait aussi provoquer une fuite de données ou faire planter complètement Chrome.
Google confirme que l’exploit circule déjà sur Internet
Le danger est bien réel : Google indique qu’un exploit pour CVE-2026-87491 existe déjà et est utilisé en ligne.
L’entreprise ne donne pas encore davantage de détails sur les attaques observées. Ce choix vise à laisser le temps au plus grand nombre d’utilisateurs d’installer la mise à jour avant que des informations techniques plus précises ne soient rendues publiques.
Autrement dit, mieux vaut ne pas repousser le correctif.
Voici les versions de Chrome à installer
La mise à jour est en cours de diffusion sur les trois principaux systèmes de bureau.
Sur Windows et Linux, la version corrigée est Chrome 153.0.8010.36. Sur macOS, il faut disposer de la version 153.0.8010.37.
Chrome peut installer la mise à jour automatiquement au prochain redémarrage du navigateur. Il est aussi possible de vérifier manuellement sa présence depuis les paramètres.
C’est déjà la septième faille zero-day corrigée en 2026
Google avait déjà corrigé six autres vulnérabilités zero-day activement exploitées depuis le début de l’année.
Ces failles concernaient notamment V8, la bibliothèque graphique Skia et certains composants WebGPU.
Cette nouvelle alerte montre surtout qu’il vaut mieux vérifier rapidement la version installée de Google Chrome, en particulier si le navigateur n’a pas encore redémarré depuis le déploiement du correctif.

Eric Thomas suit l’actualité de Windows, des logiciels, de la cybersécurité grand public et des outils web. Il s’intéresse aux mises à jour système, aux nouveautés informatiques et aux solutions pratiques qui améliorent l’expérience numérique au quotidien.
