Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Google a publié Android Juin 2026 correctifs de sécurité 124 vulnérabilités, y compris au moins un échec de zéro jour qui est déjà exploité dans des attaques ciblées. La correction la plus en suspens répond à la défaillance identifiée comme CVE-2025-48595, une vulnérabilité du cadre Android qui permet à un attaquant local d'exécuter des privilèges de code et d'échelle sur les appareils Android 14 ou plus, selon le bulletin officiel de Google .
L'avis officiel rappelle qu'il existe des indications Exploitation limitée et gérée de cet échec, mais ne fournit pas encore de détails techniques sur le vecteur d'attaque ou sur les objectifs spécifiques. Historiquement, des échecs similaires ont été utilisés par des logiciels espions commerciaux et des opérations parrainées par l'État pour mobiliser des personnes de premier plan, de sorte que la détection précoce et la correction précoce sont essentielles.

En plus du jour zéro, le patch de juin corrige 18 vulnérabilités critiques Distribué entre les composants du système, le cadre et les composants fermés de Qualcomm, ce qui pourrait permettre de refuser le service à la levée des privilèges à distance sans interaction utilisateur dans certains cas. Google a publié deux niveaux de patch, le 2026-06-01 et 2026-06-05 ce dernier est celui qui rassemble toutes les corrections supplémentaires pour les sous-composants tiers et noyau qui ne s'appliquent pas à tous les appareils.
Il est important de comprendre que Google Pixel recevra des mises à jour immédiatement Mais les fabricants tiers (Samsung, Xiaomi, OPPO, etc.) prennent souvent plus de temps pour adapter et tester les correctifs à leur matériel et à leurs personnalisations. Pour les utilisateurs et les administrateurs, cela implique une fenêtre d'exposition variable selon la marque et le modèle de l'appareil.
Les implications pratiques sont claires : si un attaquant obtient un accès local à l'appareil - par exemple par une application malveillante installée, une exploitation préalable d'autres vulnérabilités ou un accès physique momentané - il peut essayer de profiter du CVE-2025-48595 pour obtenir le contrôle des fonctions sensibles et échapper aux protections. Dans les environnements d'entreprise, cela pourrait entraîner le vol de lettres de créances, d'espionnage ou de mouvements latéraux vers des ressources connectées.
Je recommande comme mesures immédiates que tous les utilisateurs vérifient leur niveau de patch dans Paramètres > Système > Informations sur le téléphone et, si disponible, installer la mise à jour. Mettre à jour dès que le fournisseur publie votre patch est la défense la plus efficace. Pour ceux qui ne peuvent pas appliquer le patch immédiatement, il est approprié de minimiser l'exposition : ne pas installer d'applications en dehors des magasins officiels, refuser les autorisations inutiles, désactiver le débogage USB (ADB) et utiliser un verrouillage d'écran fort.
Pour les équipes de sécurité et les administrateurs informatiques, en plus de déployer des mises à jour, il est recommandé de mettre en œuvre des politiques de gestion des appareils mobiles (MDM / EMM) qui limitent l'installation d'applications, forcent les mises à jour automatiques dans la mesure du possible et surveillent la télémétrie à la recherche d'indicateurs de compromis tels que les processus inhabituels, la consommation anormale de batteries ou le trafic réseau vers des destinations suspectes.

Si vous soupçonnez qu'un appareil a déjà été compromis, envisagez de l'isoler du réseau, de révoquer les références associées (comptes, jetons), de revoir la liste des applications installées et de procéder à une restauration complète après avoir pris en charge les données essentielles. Pour les cas de risque élevé ou de suspicion de logiciels espions avancés, demandez de l'aide professionnelle en réponse à des incidents ou contactez votre fournisseur de sécurité.
Cet épisode correspond à une tendance: Google a catalogué plusieurs corrections telles que "en exploitation limitée et dirigée" au cours des derniers mois et, en parallèle, a ajusté ses programmes de récompense pour les vulnérabilités, offrant de grandes incitations pour les exploits Android à impact élevé. Pour suivre les informations officielles sur ces patchs, consultez le bulletin Android sur le site Google Security et les ressources de vulnérabilité centralisées telles que NIST NVD: Bulletin de sécurité Android et NVD - Base de données nationale sur la vulnérabilité.
Bref, l'émergence d'une journée zéro exploitée localement renforce deux leçons classiques : tenir les systèmes à jour et réduire la surface d'attaque. Pour la plupart des utilisateurs, l'action concrète et la plus efficace aujourd'hui est de vérifier le dispositif de sécurité et d'appliquer la mise à jour dès que votre fabricant le distribue.
Autres
Plus de nouvelles sur le même sujet.

Le FBI et six pays relient Integrity Technology Group à l'entité postvol en Asie du Sud-Est
Le 8 octobre, le FBI et les agences de six pays ont émis un avertissement conjoint qui assigne à une société chinoise, Integrity Technology Group, une série soutenue d'intrusion...

Campagne avec LLM et ARTEX attaque les données des institutions financières sud-coréennes et des exfiltres
Les chercheurs en matière de sécurité ont documenté une campagne dirigée contre les institutions financières sud-coréennes en utilisant des outils d'attaque de langue pour autom...

La campagne ChainDrop expose le tensorlake en npm; version 0.5.144 retrait
Un paquet de npm appelé tensorlake, un SDK dans TypeScript orienté vers les applications et les services de Tensorlake, a été engagé dans une campagne de chaîne d'approvisionnem...

Rapports Google DNS kidnapping: certificats TLS pour google.com.gh, google.sl et google. comme
Google a rapporté le 6 octobre que les attaquants ont réussi à délivrer des certificats HTTPS non autorisés pour les noms de Google et YouTube après avoir compromis les enregist...

Le cyberrisque en 2026 passe aux workflows et à l'IA, selon Voice of the CISO
Les données ajoutées par cinq éditions de l'étude Voice of the CISO - y compris les résultats les plus récents de 2026 - tirent un changement moins intense que l'emplacement du ...

Phishing BitB pointe aux professionnels de la publicité et aux gestionnaires de comptes pour voler MFA
Les chercheurs en sécurité ont décrit une campagne d'hameçonnage pour les professionnels de la publicité et les gestionnaires de comptes qui utilise une plate-forme humaine pour...

LibreOffice / OpenOffice Calc permet l'exécution de sources distantes lors de l'ouverture de l'ODB / JDBC
Les chercheurs ont montré qu'un tableur malveillant peut forcer LibreOffice et Apache OpenOffice à exécuter le code contrôlé par un attaquant au moment de l'ouverture du fichier...