Android : une nouvelle mise à jour de sécurité déployée
Google vient de pousser une nouvelle mise à jour de sécurité à destination des terminaux fonctionnant sous Android 5.1.1 et 6.0.
Depuis la découverte de la faille Stagefright sur Android, Google a promis de proposer davantage de mises à jour de sécurité. Aujourd’hui, les versions 5.1.1 (Lollipop) et 6.0 (Marshmallow) de l’OS ont ainsi reçu un nouveau patch (le 4ème depuis août) permettant de combler 7 failles dont 2 critiques.
4ème patch de sécurité mensuel
Ces dernières permettaient l’exécution de code à distance via des vulnérabilités dans le Mediaserver et la bibliothèque libutils. Concernant les autres failles, il est surtout question d’élévation de privilège. Pour plus de détails sur ces failles, direction le billet officiel. On notera en passant que Google indique n’avoir aucune indication concernant une éventuelle exploitation active de ces failles.
- A LIRE AUSSI : James Bond : L’espion qui n’aimait pas Android
Cette mise à jour est disponible en OTA pour les terminaux Nexus. Pour les moins patients, les images sont également disponibles à cette adresse. Pour les autres constructeurs, il faudra attendre que chacun propose la mise à jour. Ces derniers sont au courant de ces vulnérabilités depuis le 5 octobre tandis que le code source des patchs sera disponible sous peu sur le AOSP (Android Open Source Project).
Reste que les terminaux dont la version est inférieure à Android 5.1.1 sont une fois encore oubliés. De plus, il est difficile de mettre à jour un terminal rooté sous Android 6.0 bien qu’une nouvelle solution devrait arriver de chez Chainfire et permettre les mises à jour OTA. En attendant, voici une vidéo des 10 meilleures nouveautés d’Android Marshmallow.