Flash
Le Maroc à l’heure de la souveraineté économique Les médecins du privé interpelle Akhannouch sur la révision de la tarification nationale de référence Fromageries Bel Maroc : 1,5 million de portions solidaires pour SOS Villages d’Enfants 27 ans de règne : SM le Roi dresse le cap pour consolider les acquis du Maroc 27 ans de règne : le Maroc métamorphosé par la Vision Royale Sous l’impulsion de Mohammed VI, le Maroc réussit le pari de la stabilité et de la modernité Election du Secrétaire Général de l’ONU le 1er Janvier 2027 : pour une profonde réforme de l’ONU   Trône 2026 : la nouvelle pièce commémorative de Bank Al-Maghrib BLADI TIQQA : le groupe BCP et Seniors Plus s’allient pour les aînés des Marocains du Monde Vague de chaleur et temps chaud de mercredi à samedi dans plusieurs provinces du Royaume
Société

Défense nationale : Un bulletin de sécurité émis à propos de Google Androïd

La Direction générale de la sécurité des systèmes d’information relevant de l’administration de la Défense nationale a émis un bulletin de sécurité concernant Google Android. Le document informe que « Des chercheurs en sécurité de Google Project Zero viennent de révéler l’existence d’une faille de sécurité critique (CVE-2019-2215) dans Android permettant de prendre le contrôle total d’un smartphone. Le problème réside dans une fonction du noyau qui gère mal l’allocation de certaines zones de mémoire. L’exploitation de cette faille peut permettre à un attaquant de provoquer une élévation de privilèges et de réussir une exécution du code arbitraire ».

L’équipe de Google a publié une liste non exhaustive de 18 modèles de smartphones vulnérables à cette attaque : Pixel 1/1XL, Pixel 2/2XL, Huawei P20, Xiaomi Redmi 5A/Note 5/A1, Oppo A3, Motorola Z3, LG Oreo et Samsung S7/S8/S9.

Publicité

« En attendant la mise à jour d’Android, il est conseillé d’être vigilant quant à la nature des données véhiculées à travers ces modèles de smartphones affectés », prévient la Direction générale de la sécurité des systèmes d’information.

Parmi les risques encourus, l’exécution de code arbitraire à distance, l’atteinte à la confidentialité des données et l’élévation de privilèges.

Publicité

Laisser un commentaire

error: Content is protected !!