Plus tôt ce mois-ci nous vous avons parlé d’une vulnérabilité zero-day ce qui signifie qu’une faille était auparavant inconnue du fournisseur du logiciel et n’a pas été corrigée. La vulnérabilité a affecté les modems Exynos 5123, Exynos Modem 5300, Exynos 980, Exynos 1080 et Exynos Auto T5123. Armés uniquement du numéro de téléphone de l’appareil ciblé, les attaquants peuvent accéder à l’appareil.
Nous savons que les modèles Pixel 6 et Pixel 7 ont été concernés, mais la faille a été corrigée sur ces téléphones avec la mise à jour de sécurité de mars qui a maintenant été publié pour le Pixel 6, le Pixel 6 Pro, le Pixel 6a, le Pixel 7 et le Pixel 7 Pro. Les autres téléphones concernés incluent les téléphones alimentés par Exynos de la gamme Samsung Galaxy S22. Ces modèles ont été vendus au Royaume-Uni et en Europe. Les autres téléphones Samsung présentant le défaut incluent des modèles des gammes Galaxy A et Galaxy M de milieu de gamme :
  • Galaxie A71
  • Galaxie A53
  • Galaxie A33
  • Galaxy A21
  • Galaxie A13
  • Galaxie A12
  • Série Galaxy A04
  • Galaxie M33
  • Galaxie M13
  • Galaxie M12
  • Série Galaxy Watch 5
  • Série Galaxy Watch 4

Quelques modèles Vivo tels que les séries S16, S15, S6, X70, X60 et X30 sont également concernés.

UN Gestionnaire de communauté Samsung publié sur le site communautaire américain de Samsung et a déclaré que cinq des six vulnérabilités trouvées dans les modems Exynos susmentionnés avaient été corrigées en mars et que la faille restante serait corrigée le mois prochain. De façon intéressante, Samsung est initialement arrivé à la conclusion que les défauts n’étaient pas graves.

Le responsable de la communauté a écrit la semaine dernière : « Bonjour, nous comprenons l’inquiétude suscitée par les vulnérabilités. Samsung prend la sécurité de ses clients très au sérieux. Après avoir déterminé que 6 vulnérabilités pourraient potentiellement avoir un impact sur certains appareils Galaxy, dont aucune n’était « grave », Samsung a publié des correctifs de sécurité. pour 5 d’entre eux en mars. Un autre correctif de sécurité sera publié en avril pour remédier à la vulnérabilité restante. Comme toujours, nous recommandons à tous les utilisateurs de maintenir leurs appareils à jour avec les derniers logiciels afin d’assurer le plus haut niveau de protection possible.

Jusqu’à ce que la dernière vulnérabilité soit corrigée en avril, les combinés Samsung et peut-être Vivo répertoriés ci-dessus risquent d’être compromis au niveau de la bande de base. Ainsi, l’équipe de recherche Project Zero de Google recommande aux utilisateurs de téléphones encore vulnérables de désactiver les appels Wi-Fi et la voix sur LTE (VoLTE).

->Google Actualités

Publicité
Rate this post
Publicité
Article précédentComment le métaverse aura un impact sur le monde – Rapport
Article suivantLes dix meilleurs anime MAPPA, classés

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici