La première Pixel Drop de 2025 de Google a eu lieu cette semaine avec une longue liste de mises à jour pour les téléphones, tablettes et montres phares de l’entreprise. Google a suivi cette mise à jour de près avec le Bulletin de sécurité Android de mars 2025, qui comporte des corrections pour 43 bogues malveillants, y compris deux vulnérabilités zero-day pouvant être sous « exploitation ciblée limitée » sur les appareils fonctionnant sous Android OS.
Les correctifs couvrent des préoccupations allant des défauts permettant aux attaquants d’obtenir une exécution de code à distance sur des appareils vulnérables, à des problèmes avec les composants Qualcomm et MediaTek. Les deux exploits zero-day (de la plus haute gravité) sont désignés CVE-2024-43093 et CVE-2024-50302, tous deux considérés comme des défauts d’« élévation de privilèges ». Selon Bleeping Computer, le premier permet aux attaquants d’accéder à des données sensibles en contournant un filtre de chemin de fichier sans aucune entrée supplémentaire de l’utilisateur. Le second est un problème dans le noyau Linux qui permet le déverrouillage des appareils confisqués (et a apparemment été utilisé par les autorités serbes pour cibler des activistes).
Les zero-days sont des vulnérabilités de sécurité publiquement divulguées avant que le développeur n’ait eu l’occasion d’émettre un correctif. Même si l’exploitation actuelle est limitée à ces autorités serbes, il est important de protéger vos appareils avant que d’autres acteurs malveillants ne profitent également de ces failles.
Comment s’assurer que votre appareil Android est mis à jour
Dans la plupart des cas, tout ce que vous devez faire pour corriger les failles de sécurité sur Android est de mettre à jour votre appareil lorsque vous recevez une notification à cet effet. Google publie des correctifs pour ses propres téléphones Pixel et le code du Projet de source ouverte Android (AOSP), et alerte également d’autres fabricants—comme Samsung, Motorola et OnePlus—lorsque des mises à jour sont en cours.
Que pensez-vous jusqu’à présent ?