


Google déploie la mise à jour pour aborder deux bogues Android Zero-Day
Apr 10, 2025 pm 12:28 PMGoogle répare de toute toute urgence deux vulnérabilités clés du jour zéro dans le système Android pour éviter les attaques distantes. L'une des vulnérabilités permet à un attaquant d'accéder à un appareil Android via des composants système non autorisés. Veuillez mettre à jour votre appareil Android vers la dernière version logicielle immédiatement pour éviter les vulnérabilités potentielles.
Votre téléphone Android peut être à risque. Les chercheurs en sécurité ont découvert de sérieuses vulnérabilités du système que les pirates exploitent activement pour les attaques. Assurez-vous de faire attention à ce problème.
Google a récemment publié une mise à jour urgente du système Android pour résoudre deux "vulnérabilités zéro jour". Ce ne sont pas des erreurs de logiciels ordinaires, mais des vulnérabilités de sécurité qui étaient auparavant inconnues aux développeurs, et pire, ces vulnérabilités ont été utilisées pour les attaques réelles et peuvent avoir provoqué une compromis certains appareils Android. Google reconna?t que ces vulnérabilités ?peuvent être soumises à une exploitation limitée et ciblée?, qui devrait être prise au sérieux.
L'une des vulnérabilités clés, appelée "CVE-2024-53197", a été découverte par Amnesty International et Beno?t Sevens de l'équipe d'analyse des menaces de Google. Cette équipe de Google se concentre spécifiquement sur les cyberattaques qui semblent être soutenues par le gouvernement. Cellebrite, une entreprise qui vend des outils de déverrouillage des téléphones portables et d'analyse médico-légale aux forces de l'ordre, tire parti de trois cha?nes de vulnérabilité zéro jour à un accès non autorisé aux appareils Android, selon les résultats d'Amnesty International.
##### connexe pourquoi y a-t-il tant de vulnérabilités zéro jour?
Les cyber-criminels exploitent les vulnérabilités de jour zéro pour pirater des ordinateurs et des réseaux. Les exploits zéro-jours semblent augmenter, mais est-ce vrai? Pouvez-vous vous protéger? Nous approfondirons ces détails en profondeur.
La vulnérabilité aurait été utilisée pour attaquer un militant étudiant serbe. Le groupe affirme que les autorités locales ont utilisé la violation de la sécurité pour attaquer ses appareils. Il s'agit d'un exemple réel de la gravité de ces vulnérabilités zéro jour.
La deuxième vulnérabilité fixe ("CVE-2024-53150") a moins d'informations. Il a également été découvert par Beno?t Sevens de Google, une vulnérabilité qui existe dans le c?ur du système d'exploitation Android, le noyau. Ce niveau de vulnérabilité pourrait permettre à un attaquant de contr?ler profondément le dispositif affecté.
Google n'a pas encore commenté de telles vulnérabilités. Amnesty International n'a plus d'informations à partager pour le moment. Cependant, la gravité de la situation peut être vue à partir des annonces de sécurité de Google.
Le plus grave de ces problèmes est une vulnérabilité de sécurité essentielle dans les composants du système qui peuvent conduire à une élévation d'autorisation à distance sans aucune autorisation d'exécution supplémentaire. Les exploits de vulnérabilité ne nécessitent aucune interaction utilisateur.
La dernière phrase est la plus inquiétante. Cela signifie que les acteurs malveillants peuvent pirater votre appareil sans même cliquer sur des liens suspects ou installer des applications nuisibles.
Google a déclaré qu'il publierait des correctifs de code source pour les deux vulnérabilités clés du jour zéro dans les 48 heures suivant la publication de l'annonce de sécurité. Bien que ce soit une bonne nouvelle, il doit encore passer par le processus régulier pour accéder à votre appareil. étant donné qu'Android est un système d'exploitation open source, il est de la responsabilité des fabricants de téléphones mobiles d'obtenir ces correctifs et de les intégrer dans leurs mises à jour logicielles pour des appareils spécifiques.
Google a informé ses partenaires Android de ces problèmes il y a au moins un mois pour donner aux fabricants le temps de préparer et de déployer des mises à jour des clients. Cependant, il n'est pas encore certain que ces mises à jour seront disponibles.
Alors, que devez-vous faire? La seule chose que vous pouvez faire est de vous assurer que votre appareil Android a été mis à jour dans la dernière version du logiciel disponible et installer toutes les mises à jour dès que possible. Dans le même temps, il est toujours une bonne pratique de développer l'habitude de cliquer sur les liens et d'installer des applications, même dans ce cas particulier, les vulnérabilités plus graves ne nécessitent pas d'interaction utilisateur.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undress AI Tool
Images de déshabillage gratuites

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
échangez les visages dans n'importe quelle vidéo sans effort grace à notre outil d'échange de visage AI entièrement gratuit?!

Article chaud

Outils chauds

Bloc-notes++7.3.1
éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Google a publié le premier Android 16 Beta en janvier 2025, rempli de modifications et d'innombrables nouvelles fonctionnalités. Une mise à jour similaire arrive bient?t pour votre téléphone OnePlus sous la forme d'Oxygenos 16. Avec OnePlus occupé à libérer Android 16 Betas, voici ce que vous

La nouvelle fonctionnalité de verrouillage du compte d'AT & T protège contre les modifications de compte non autorisées ou les attaques d'échange de sim.

L'été est officiellement là, apportant avec lui un temps plus chaud, des aventures en plein air et de nombreuses offres et remises. Avec le prochain week-end de vacances, nous avons trouvé des offres incroyables que vous adorerez, comme le téléviseur de 85 pouces de Samsung avec une réduction de 1 300 $, 400 $ de rabais

Si vous deviez réellement chercher ce que "DS" représente dans Nintendo DS, cela signifie probablement que vous n'étiez pas un grand fan du système de jeu portable. Pour être honnête, je n'ai jamais été. Il est assez encombrant et a deux minuscules affichages. Malgré mon aversion pour le DS

Rien n'a publié son dernier smartphone Android, le téléphone Nothing (3). C'est une combinaison convaincante de matériel et de logiciels, bien que les fans de modèles antérieurs puissent manquer les éclairages d'accent LED. Avec le téléphone précédent Nothing (2), la vedette F

Le partage de fichiers entre Linux et Android a souvent été un processus compliqué impliquant des utilitaires Linux non fiables ou des configurations de réseau complexes. Une nouvelle application, Packet, vise à résoudre ce problème en fournissant une solution de transfert de fichiers sans fil simple. Allons F

SummaryNiagara Launcher présente des thèmes pour la personnalisation, le changement de papier peint, les ic?nes, les couleurs, les polices et les widgets.Pro Les abonnés ont accès à 12 thèmes, tandis que les utilisateurs gratuits peuvent également go?ter à quelques thèmes. La mise à jour comprend également une nouvelle ic?ne Anycon P

Le pli 7 est désormais disponible en précommande, à partir d'aujourd'hui, avec une disponibilité générale commen?ant le 15 juillet 2025. Le pliable co?te 2000 $ pour la variante de 256 Go, une randonnée de 100 $ sur le pli 6. Le pli 6 co?te actuellement 1899,99 $ pour
