Flash
Faute grave : ce que les dirigeants doivent prouver avant de licencier L’AMMC enregistre la mise à jour annuelle du dossier d’information de CFG Bank PLF 2027 : le gouvernement fixe le cap autour de quatre axes majeurs Le Maroc à l’heure de la souveraineté économique Les médecins du privé interpelle Akhannouch sur la révision de la tarification nationale de référence Fromageries Bel Maroc : 1,5 million de portions solidaires pour SOS Villages d’Enfants 27 ans de règne : SM le Roi dresse le cap pour consolider les acquis du Maroc 27 ans de règne : le Maroc métamorphosé par la Vision Royale Sous l’impulsion de Mohammed VI, le Maroc réussit le pari de la stabilité et de la modernité Election du Secrétaire Général de l’ONU le 1er Janvier 2027 : pour une profonde réforme de l’ONU  
Société

Défense nationale : Un bulletin de sécurité émis à propos de Google Androïd

La Direction générale de la sécurité des systèmes d’information relevant de l’administration de la Défense nationale a émis un bulletin de sécurité concernant Google Android. Le document informe que « Des chercheurs en sécurité de Google Project Zero viennent de révéler l’existence d’une faille de sécurité critique (CVE-2019-2215) dans Android permettant de prendre le contrôle total d’un smartphone. Le problème réside dans une fonction du noyau qui gère mal l’allocation de certaines zones de mémoire. L’exploitation de cette faille peut permettre à un attaquant de provoquer une élévation de privilèges et de réussir une exécution du code arbitraire ».

L’équipe de Google a publié une liste non exhaustive de 18 modèles de smartphones vulnérables à cette attaque : Pixel 1/1XL, Pixel 2/2XL, Huawei P20, Xiaomi Redmi 5A/Note 5/A1, Oppo A3, Motorola Z3, LG Oreo et Samsung S7/S8/S9.

Publicité

« En attendant la mise à jour d’Android, il est conseillé d’être vigilant quant à la nature des données véhiculées à travers ces modèles de smartphones affectés », prévient la Direction générale de la sécurité des systèmes d’information.

Parmi les risques encourus, l’exécution de code arbitraire à distance, l’atteinte à la confidentialité des données et l’élévation de privilèges.

Publicité

Laisser un commentaire

error: Content is protected !!