Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Android : 4 vulnérabilités critiques découvertes
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Android : 4 vulnérabilités critiques découvertes

Android : 4 vulnérabilités critiques découvertes

Louis Touzalin
Louis Touzalin
Published: 30/05/2022
Last updated: 30/05/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Quatre vulnérabilités de haute gravité ont été divulguées dans un cadre utilisé par des applications préinstallées du système Android, téléchargées par millions. Les problèmes, maintenant corrigés par son développeur israélien MCE Systems, auraient pu potentiellement permettre aux acteurs de la menace d’organiser des attaques locales et à distance ou d’être utilisés comme vecteurs pour obtenir des informations sensibles en profitant de leurs privilèges système étendus.

« Comme c’est le cas pour de nombreuses applications préinstallées ou par défaut sur la plupart des appareils Android de nos jours, certaines des applications concernées ne peuvent pas être entièrement désinstallées ou désactivées sans obtenir un accès root à l’appareil« , a déclaré l’équipe de recherche Microsoft 365 Defender dans un rapport publié vendredi.

Les faiblesses, qui vont de l’injection de commande à l’escalade de privilèges locaux, ont reçu les identifiants CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 et CVE-2021-42601, avec des scores CVSS compris entre 7,0 et 8,9.

D'autres articles intéressants

Twitter : Une nouvelle fonctionnalité va apparaître
Android 14 Beta 2.1 : Correctifs et améliorations pour les utilisateurs bêta
Mammotion lance son premier robot de piscine, le Spino E1
Apple lance iOS 16.5 bêta 2 avec ces nouvelles fonctionnalités
Nvidia Titan : Une nouvelle génération avec 24 Go de plus que la RTX 4090

android

Code de l’exploit de preuve de concept (POC) d’injection de commande et Injection d’un code JavaScript similaire dans le WebView

Les vulnérabilités ont été découvertes et signalées en septembre 2021 et rien ne prouve que les failles sont exploitées dans la nature. Microsoft n’a pas divulgué la liste complète des applications qui utilisent le cadre vulnérable en question, qui est conçu pour offrir des mécanismes d’autodiagnostic permettant d’identifier et de corriger les problèmes ayant un impact sur un appareil Android.

Cela signifie également que le framework disposait de larges autorisations d’accès, y compris celles de l’audio, de la caméra, de l’alimentation, de la localisation, des données des capteurs et du stockage, pour mener à bien ses fonctions. Associé aux problèmes identifiés dans le service, Microsoft a déclaré que cela pourrait permettre à un attaquant d’implanter des portes dérobées persistantes et de prendre le contrôle.

Certaines des applications concernées proviennent de grands fournisseurs internationaux de services mobiles tels que Telus, AT&T, Rogers, Freedom Mobile et Bell Canada.

  • Mobile Klinik Device Checkup (com.telus.checkup)
  • Device Help (com.att.dh)
  • MyRogers (com.fivemobile.myaccount)
  • Freedom Device Care (com.freedom.mlp.uat), et
  • Device Content Transfer (com.ca.bell.contenttransfer).

En outre, Microsoft recommande aux utilisateurs de rechercher le paquet d’applications « com.mce.mceiotraceagent » – une application qui peut avoir été installée par des ateliers de réparation de téléphones mobiles – et de la supprimer des téléphones, le cas échéant.

Les applications suspectes, bien que préinstallées par les fournisseurs de téléphones, sont également disponibles sur le Google Play Store et auraient passé les contrôles de sécurité automatiques de la vitrine des applications sans déclencher de signaux d’alarme, car le processus n’a pas été conçu pour détecter ces problèmes, ce qui a été rectifié depuis.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

iTunes

iTunes : Une mise à jour Windows corrige des vulnérabilités

19/05/2022

Instagram prépare le lancement d’une application pour défier Twitter

22/05/2023
google pixel 8

Voici un rendu du Google Pixel 8 Pro

17/04/2023

Qualcomm présente les Snapdragon X75 et X72 pour la future 5G

16/02/2023

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?