Microsoft a déployé une mise à jour de sécurité urgente pour son navigateur Edge, afin de contrer une vulnérabilité critique qui pourrait compromettre la sécurité des systèmes des utilisateurs. L’alerte, donnée par le CERT-FR, souligne la gravité de la faille, particulièrement présente sur les appareils Android.
La vulnérabilité se trouve dans le moteur JavaScript V8 de Chromium, la base technologique commune à de nombreux navigateurs, dont Edge. Elle permettrait à un attaquant de contourner les mesures de sécurité habituelles en créant une page web malveillante. En incitant un utilisateur à visiter cette page, un script pourrait alors exécuter du code arbitraire sur son ordinateur ou son appareil mobile, avec des conséquences potentiellement graves : vol de données de navigation, contrôle du navigateur, et même des intrusions plus profondes dans le système.
L’attaque ne requiert pas d’action particulière de la part de l’utilisateur, ce qui la rend d’autant plus préoccupante. Le CERT-FR, l’organisme de veille de l’ANSSI, a classé cette vulnérabilité comme étant de haute sévérité dès le 9 janvier, bien qu’aucune exploitation active n’ait été signalée à ce stade. Microsoft a choisi de ne pas divulguer les détails techniques de la faille afin de limiter le temps dont disposent les cybercriminels pour l’exploiter.
Ce correctif s’inscrit dans une tendance récente pour Edge, qui reçoit régulièrement des mises à jour de sécurité. En décembre 2025, pas moins de 17 vulnérabilités avaient été corrigées, et une autre faille critique, de type “confusion de type”, était déjà activement exploitée depuis juillet 2025.
Bien que la plupart des installations d’Edge soient configurées pour se mettre à jour automatiquement, il est crucial de redémarrer complètement le navigateur pour que la mise à jour soit effective. Sans ce redémarrage, le système reste vulnérable.
Pour vérifier et installer la dernière mise à jour, il suffit de cliquer sur les trois points en haut à droite de la fenêtre du navigateur, de sélectionner “Paramètres”, puis de se rendre dans la section “À propos de Microsoft Edge”. Le navigateur recherchera et téléchargera alors automatiquement le correctif. La version sécurisée est la 143.0.3650.97.
Foire aux questions :
Cette faille concerne-t-elle également la version Android d’Edge ?
Oui, la vulnérabilité affecte principalement la version Android du navigateur, en plus des versions pour ordinateurs de bureau. Il est donc tout aussi important de mettre à jour Edge via le Google Play Store sur les appareils mobiles.
Le mode de sécurité renforcé d’Edge protège-t-il contre cette faille ?
Le mode de sécurité renforcé peut atténuer certains types d’attaques, mais il ne constitue pas une protection absolue contre cette vulnérabilité spécifique. Il ne remplace en aucun cas l’installation de la dernière mise à jour de sécurité.
Dois-je redémarrer mon navigateur même s’il est configuré pour les mises à jour automatiques ?
Absolument. Le redémarrage est une étape indispensable. La mise à jour est téléchargée en arrière-plan, mais elle n’est réellement appliquée qu’après un redémarrage complet du logiciel.
