🔴 French Days en direct 🔴 French Days en direct

Mettez votre smartphone Android à jour maintenant, ces 46 failles de sécurité doivent être corrigées !

07 juillet 2023 à 15h30
10
 © Pixabay
© Pixabay

Google vient de publier sa liste de mises à jour mensuelles pour la sécurité de l'OS Android. Elles corrigent 46 vulnérabilités, dont trois identifiées comme activement exploitées lors d'intrusions ciblées. À vos téléphones, et préparez votre update !

Avec la quantité croissante de cyberattaques et de risques en matière de cybersécurité, protéger son smartphone est une obligation. Chaque OS comporte des failles, qui sont rapidement repérées par les hackers qui en tirent parti. Pour éviter cela au maximum, Google met à jour mensuellement Android afin de combler ses faiblesses. Trois d'entre elles viennent d'être corrigées et c'est tant mieux, car elles étaient connues et vulnérables.

Les vulnérabilités exploitées

Parmi ces trois vulnérabilités, l'une d'entre elles porte le nom de CVE-2023-26083. C'est une faille de fuite mémoire qui concerne le pilote Arm Mali GPU en charge de faire fonctionner plusieurs puces : Avalon, Bitfrost et Valhall. En décembre 2022, cette faille a été exploitée pour insérer des malwares dans des smartphones Samsung. En avril 2023, l'Agence américaine de la Cybersécurité et de la Sécurité des Infrastructures (CISA) avait émis un ordre de correction obligatoire pour les agences fédérales.

La deuxième vulnérabilité de la liste est importante également. Répondant au nom de CVE-2021-29256, elle affecte certaines versions du pilote Arm Mali GPU (encore lui ! ) pour les puces Midgard et Bifrost. Cette faille pouvait conduire à un utilisateur non autorisé à accéder à des données sensibles et de modifier les paramètres du système de l'OS.

La dernière des trois, CVE-2023-2136, est un bogue de la bibliothèque 2D open source de Google, Skia. Repérée initialement sur le navigateur Chrome, elle permettait à un hacker d'échapper aux mesures de sécurité des téléphones et d'exécuter des lignes de code malveillant depuis des appareils Android.

 © Tech Advisor
© Tech Advisor

Correctifs et mises à jour de sécurité

Le déploiement de cette update s'est fait en deux niveaux de correctifs. Le premier a été publié le 1er juillet et se concentrait sur les composants principaux d'Android : activités, services ou fournisseurs de contenus par exemple. Il a corrigé au passage 22 défauts de sécurité présents dans le Framework ainsi que dans les composants système.

Le 5 juillet, le deuxième niveau a été déployé pour se concentrer plutôt sur les composants du noyau et du code source. C'est au total 20 vulnérabilités logicielles qui ont été traitées dans les composants des marques MediaTek, Qualcomm, Kernel, Arm et Imagination Technologies.

Ne pas oublier de mettre régulièrement votre Android à jour, c'est essentiel pour sa bonne santé et la sécurité de vos données ! Cela ne vous prendra que quelques minutes et renforcera la protection de votre smartphone. Nous avons toutes et tous fait preuve de procrastination au moins une fois sur ce point-là, mais maintenant vous voilà informés !

Camille Coirault

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baud...

Lire d'autres articles

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baudelaire, Émile Zola, Choderlos de Laclos ou Victor Hugo pour ne citer qu’eux. Vingt ans après, quelques milliers d'heures à jouer, à lire, et me voilà ! Mon coeur balance toujours entre ma passion de la tech, des jeux vidéo et mon amour incommensurable pour les Lettres. Spoiler : je n’ai pas choisi et cela ne risque pas d’arriver de sitôt.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (10)

Pernel
J’aimerais bien la faire la MAJ… hein Samsung !
Bombing_Basta
Comme si c’était l’utilisateur qui choisisait de mettre à jours avec les derniers correctifs…
TofVW
Il n’y a pas que Samsung, tous les constructeurs, sans exception, peuvent être visés par ton commentaire.
max6
Effectivement je trouve le titre gonflé comme si l’utilisateur avait le choix on est pas sur un OS que l’on peut mettre à jour directement puisqu’on dépend entièrement du bon vouloir du fabriquant.<br /> C’est une situation totalement ahurissante quand on y pense …
sh1v4
Moi ce que je trouve ahurissant, c’est surtout : « 46 vulnérabilités » et « 22 défauts de sécurité présents dans le Framework » …<br /> Heureusement qu’on ne stock pas de données sensibles dans nos smartphones !
Pernel
Je parlais de MON cas personnel, c’était pourtant évident.
ar-s
A quand une Loi pour imposer à ces truands la mise à jour des systèmes androids ? Quand on voit que des smartphones comme le Mate 20 qui sont LARGEMENT assez puissant pour le commun des mortels sont coincés en android 12… Et encore ça je m’en fout. Mais ne pas avoir la main sur les mises à jour de sécurité est inacceptable. Ils parlent tous de combattre l’obsolescence programmée mais la réalité fait peine à voir.
Caramel34
C’est un peu comme si chaque fabriquants de PC faisaient son propre Windows…<br /> De ce côté Apple marque des points. Un OS point barre, pas de surcouche inutile, pas de logiciels en doublons.
raiden
De meme ! On dirait un troll cet article !
Max_G
@Pernel<br /> Sauf un, Google… Mon pixel 6 reçoit ses mises à jours tout les 5 du mois sans exceptions…
TofVW
Le Pixel 6 est sorti il y a 2 ans « seulement », alors profite bien des màj, en fin d’année prochaine ça devrait être fini.
Pernel
Euh … je ne parlais que de Samsung …<br /> D’autant que ton gsm n’a même pas 2 ans, heureusement qu’il a des maj. Mon GSM à 4 ans passé, il a eu sa dernière maj il y a 2 mois.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet