Vulnérabilités critiques dans Android 11, 12 et 13

Brèves sur la cybersécurité B2B

Partager le post

Google partage sur son bulletin de sécurité Android qu'il existe deux vulnérabilités critiques dans Android 11, 12, 12L et 13. Si vous disposez d'un appareil Android avec prise en charge actuelle, vous devez déclencher manuellement la mise à jour du système pour vérifier si la mise à jour de sécurité de mars est déjà disponible pour votre appareil.

Dans son bulletin de sécurité Android de mars 2023, Google a informé des vulnérabilités critiques CVE-2023-20951 et CVE-2023-20954. Ces deux vulnérabilités graves peuvent conduire à l'exécution de code à distance sans nécessiter d'autorisations d'exécution supplémentaires. Aucune interaction de l'utilisateur n'est requise pour l'utilisation. Si vous avez un appareil avec un support actuel, vous devez donc vérifier la mise à jour du système pour voir s'il fournit déjà une mise à jour de sécurité.

Google a informé les fabricants

Selon le bulletin de sécurité, les fabricants ont été informés en temps utile qu'ils peuvent adapter leurs correctifs de sécurité. Selon Google, l'écart touche tous les appareils, y compris ceux qui n'ont pas été rootés par l'utilisateur. La mise à jour de Google Play est également recommandée. Un appui sur la fonction suffit pour que l'appareil vérifie la version.

Il faut parfois beaucoup de temps pour que la mise à jour de sécurité soit déployée par les fabricants. Normalement, une mise à jour disponible est automatiquement signalée directement sur l'appareil. Cependant, certains spécialistes recommandent de vérifier manuellement une mise à jour disponible de temps en temps.

Le cadre est également touché

Le soi-disant cadre présente également des lacunes en matière de sécurité. Cependant, toutes ces vulnérabilités ne sont classées que comme élevées et non comme critiques et, à une exception près, affectent également les versions 11, 12 et 13 d'Android. Une mise à jour de sécurité à venir pour mars résoudra également ces problèmes : CVE-2023-20906, CVE-2023-20911, CVE-2023-20917, CVE-2023-20947, CVE-2023-20963, CVE-2023-20956, CVE-2023-20958, CVE-2023-20964.

La vulnérabilité la plus grave de ces CVE pourrait entraîner une élévation des privilèges locaux après la mise à niveau d'une application vers un SDK cible supérieur sans nécessiter de privilèges d'exécution supplémentaires.

Plus sur Android.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus