Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Android : 4 vulnérabilités critiques découvertes
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Android : 4 vulnérabilités critiques découvertes

Android : 4 vulnérabilités critiques découvertes

Louis Touzalin
Louis Touzalin
Published: 30/05/2022
Last updated: 30/05/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Quatre vulnérabilités de haute gravité ont été divulguées dans un cadre utilisé par des applications préinstallées du système Android, téléchargées par millions. Les problèmes, maintenant corrigés par son développeur israélien MCE Systems, auraient pu potentiellement permettre aux acteurs de la menace d’organiser des attaques locales et à distance ou d’être utilisés comme vecteurs pour obtenir des informations sensibles en profitant de leurs privilèges système étendus.

« Comme c’est le cas pour de nombreuses applications préinstallées ou par défaut sur la plupart des appareils Android de nos jours, certaines des applications concernées ne peuvent pas être entièrement désinstallées ou désactivées sans obtenir un accès root à l’appareil« , a déclaré l’équipe de recherche Microsoft 365 Defender dans un rapport publié vendredi.

Les faiblesses, qui vont de l’injection de commande à l’escalade de privilèges locaux, ont reçu les identifiants CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 et CVE-2021-42601, avec des scores CVSS compris entre 7,0 et 8,9.

D'autres articles intéressants

Les répéteurs Wi-Fi 6 Mesh de devolo sont disponibles en bundles
Redmi K50 Series : Écran Samsung E5 et recharge rapide 100 Watts
La faille Log4Shell encore utilisée sur des serveurs
MUSE M-1580 SBT : Une nouvelle barre de son abordable
Xiaomi 13 : Il aurait été repéré avec un Snapdragon 8 Gen 2 et 12 Go de RAM sur GeekBench

android

Code de l’exploit de preuve de concept (POC) d’injection de commande et Injection d’un code JavaScript similaire dans le WebView

Les vulnérabilités ont été découvertes et signalées en septembre 2021 et rien ne prouve que les failles sont exploitées dans la nature. Microsoft n’a pas divulgué la liste complète des applications qui utilisent le cadre vulnérable en question, qui est conçu pour offrir des mécanismes d’autodiagnostic permettant d’identifier et de corriger les problèmes ayant un impact sur un appareil Android.

Cela signifie également que le framework disposait de larges autorisations d’accès, y compris celles de l’audio, de la caméra, de l’alimentation, de la localisation, des données des capteurs et du stockage, pour mener à bien ses fonctions. Associé aux problèmes identifiés dans le service, Microsoft a déclaré que cela pourrait permettre à un attaquant d’implanter des portes dérobées persistantes et de prendre le contrôle.

Certaines des applications concernées proviennent de grands fournisseurs internationaux de services mobiles tels que Telus, AT&T, Rogers, Freedom Mobile et Bell Canada.

  • Mobile Klinik Device Checkup (com.telus.checkup)
  • Device Help (com.att.dh)
  • MyRogers (com.fivemobile.myaccount)
  • Freedom Device Care (com.freedom.mlp.uat), et
  • Device Content Transfer (com.ca.bell.contenttransfer).

En outre, Microsoft recommande aux utilisateurs de rechercher le paquet d’applications « com.mce.mceiotraceagent » – une application qui peut avoir été installée par des ateliers de réparation de téléphones mobiles – et de la supprimer des téléphones, le cas échéant.

Les applications suspectes, bien que préinstallées par les fournisseurs de téléphones, sont également disponibles sur le Google Play Store et auraient passé les contrôles de sécurité automatiques de la vitrine des applications sans déclencher de signaux d’alarme, car le processus n’a pas été conçu pour détecter ces problèmes, ce qui a été rectifié depuis.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

HyperX s’associe à l’équipe Esports Red Bull Racing

30/04/2021
Samsung Galaxy A54

Samsung Galaxy A54 : Son design est inspiré du Galaxy S23

15/11/2022
samsung

Samsung Galaxy Z Fold 4 : Nous en savons un peu plus sur ses caractéristiques

03/06/2022

Un nouveau Google Chromecast avec Google TV et Android 12 ?

12/05/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?