Android : 47 failles corrigées dans les bulletins de septembre

Android : 47 failles corrigées dans les bulletins de septembre

Adieu Quadrooter

Avatar de l'auteur
Vincent Hermann

Publié dans

Société numérique

08/09/2016 3 minutes
34

Android : 47 failles corrigées dans les bulletins de septembre

Google a publié sa salve de bulletins de sécurité pour Android. Le lot de septembre contient pour la première fois des correctifs pour Nougat, tout juste sorti. Le Nexus 6P, qui n’y a pas encore droit, reçoit quant à lui des versions spécifiques à Marshmallow.

Google diffuse chaque mois des bulletins de sécurité pour Android, assurant un cycle régulier de mises à jour pour colmater les failles de son système. Comme à chaque fois, il faut le temps que les correctifs soient effectivement déployés chez les constructeurs, chacun devant les implémenter selon les caractéristiques des smartphones et tablettes. Les Nexus sont cependant toujours servis en premier.

47 failles éliminées, dont les deux dernières de Quadrooter

En ce mois de septembre, on compte donc un total de 47 failles corrigées. Deux sont critiques et concernent Quadrooter. Un nom qui tient initialement à un lot de quatre brèches, deux ayant déjà été colmatées le mois dernier. Quadrooter, même si elle était exigeante en connaissances techniques pour être exploitée, pouvait permettre un accès complet au smartphone et à ses données.

Pour la disponibilité réelle des mises à jour, la diffusion OTA n’a pas encore commencé. En outre, les appareils ne sont pas concernés de la même manière. Il est possible néanmoins de récupérer les images d’usine et les fichiers zip OTA pour chaque modèle, si l’on n’a pas peur de plonger un peu les mains dans le cambouis, selon des procédures que nous avions détaillées lors de la sortie de Nougat.

En attendant la diffusion, les fichiers sont disponibles

Nous vous proposons donc deux listes, l’une pour les appareils sous Nougat, l’autre pour ceux sous Marshmallow. À chaque fois, on pourra récupérer soit l’image d’usine, soit le fichier OTA. Notez que dans le cas du 5X, le choix pourra se faire entre Nougat et Marshmallow.

Appareils sous Nougat :

Appareils sous Marshmallow :

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

47 failles éliminées, dont les deux dernières de Quadrooter

En attendant la diffusion, les fichiers sont disponibles

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Fermer

Commentaires (34)



  • Priv et DTEK chez BB depuis hier.


C’est bizarre sur ma Nexus 7 2013 j’ai déjà le correctif de septembre depuis quelques temps.



Mon Moto X Play est à jour du 1er mars. Je ne vais pas me plaindre mais ça promet pour les autres…


septembre de quelle année? <img data-src=" />





A priori il est sorti hier; ça paraît difficile que tu l’aies eu avant; c’est bien le correctif de sécurité?








Oliewan a écrit :



Mon Moto X Play est à jour du 1er mars. Je ne vais pas me plaindre mais ça promet pour les autres…







Au passage, sur le dernier Que Choisir, les deux seules marques de smartphone qui sont Ok pour les mises à jour de l’OS sont Motorola et …Apple.



Pour ma part, j’attends d’avoir les sous pour me payer un Motorola…



Sont vachement bien renseigné chez Que Choisir, faire l’impasse sur les Nexus quand on parle d’Android c’est toujours rigolo.



Sinon les patchs de sécu datent du 6 septembre donc oui, vous pouvez les avoir eu avant aujourd’hui.








Soltek a écrit :



Sont vachement bien renseigné chez Que Choisir, faire l’impasse sur les Nexus quand on parle d’Android c’est toujours rigolo.







J’ai pas vu pour les Nexus et je n’ai pas l’article sous le nez, ils en ont peut-être parlé. Ou pas, car ils testaient aussi les engins au banc, et s’ils n’ont pas eu de samples, ils ont préféré rien dire dessus.



C’est un peu ballot parce que c’est juste un peu les Android les plus proche de ce qu’en veut Google vu que c’est les seuls engins qui sont directement géré par lui <img data-src=" />








Soltek a écrit :



C’est un peu ballot parce que c’est juste un peu les Android les plus proche de ce qu’en veut Google vu que c’est les seuls engins qui sont directement géré par lui <img data-src=" />







Je n’ai pas le QC sous le nez, ils ont peut-être testé le zinzin. Je vérifie ça dès que je rentre chez moi.



Sinon, QC ne faisant des tests que sur les derniers produits sortis, ils n’ont peut-être pas passé les Nexus pour cause de changement de génération.



Repasse ici vers 17h30, j’aurais l’article de QC sous le nez pour éclaircir ce propos.



Pour ma part, toujours pas de Nougat sur mon Nexus 6P.


J’ai mal lu ou je l’ai rêvé, qui sait, j’ai bien le patch du 05 août 2016 sous Marshmallow 6.0.1… Au temps pour moi ! D’ailleurs ni l’article ni Google n’en font mention pour celui de septembre sur la N7, il est possible que je reste en carafe…



<img data-src=" />



<img data-src=" />








Commentaire_supprime a écrit :



Au passage, sur le dernier Que Choisir, les deux seules marques de smartphone qui sont Ok pour les mises à jour de l’OS sont Motorola et …Apple.





C’est bizarre car le Fairphone 2 est mis à jour chaque mois.&nbsp; (je n’ai pas lu l’article).

https://fairphone.zendesk.com/hc/en-us/articles/208342503-Fairphone-2-OS-Release…



Ouaip, elle a 3 ans, RIP <img data-src=" />


Elle était et est toujours très performante, à l’époque elle était ouf avec ses 2 GB de RAM ! Elle tient toujours la route !



<img data-src=" />



<img data-src=" />








Commentaire_supprime a écrit :



Au passage, sur le dernier Que Choisir, les deux seules marques de smartphone qui sont Ok pour les mises à jour de l’OS sont Motorola et …Apple.





Les Win10M aussi, de mémoire MS souhaite shunter complètement le constructeur (à confirmer).



et là apparaissent les rumeurs de la sortie d’une Nouvelle “Nexus7” pour la fin de l’année <img data-src=" />



eeeet je vais peut être craquer <img data-src=" />


Sinon Apple a baissé le prix de pas mal d’iPad.



<img data-src=" />


Vu la manière dont Ms a géré l’update du lumia 920 (avec les béta de win10 qui fonctionnaient bien dessus, mais qui ne passera jamais en win10 “officiel”), je serai assez inquiet en fait <img data-src=" />



mais wait & see pour le coup, MS semble vouloir se battre.


Déjà apparu. Et c’est huawei qui la fabriqueras.


Xiaomi avec MIUI sont toujours à jour des patchs de sécurité, même souvent avant les nexus.


vous n’êtes que de petits joueurs.



Ma HP Touchpad a les mises à jour de sécurité de septembre.








Soltek a écrit :



C’est un peu ballot parce que c’est juste un peu les Android les plus proche de ce qu’en veut Google vu que c’est les seuls engins qui sont directement géré par lui <img data-src=" />







Rectification de 18h00 : Les Nexus de Google sont cités comme téléphones Androïd bien mis à jour, avec les Motorola et les Sony.







Peter974 a écrit :



C’est bizarre car le Fairphone 2 est mis à jour chaque mois.  (je n’ai pas lu l’article).

https://fairphone.zendesk.com/hc/en-us/articles/208342503-Fairphone-2-OS-Release…







Que Choisir ayant une optique grand public, ils s’en tiennent à des produits largement diffusés, et faciles à trouver pour le consommateur lambda.



Le Fariphone a d’indéniables qualités, mais il reste un produit confidentiel.









Commentaire_supprime a écrit :



Rectification de 18h00 : Les Nexus de Google sont cités comme téléphones Androïd bien mis à jour, avec les Motorola et les Sony.





Ahhh <img data-src=" /> :)









Aloyse57 a écrit :



Pour ma part, toujours pas de Nougat sur mon Nexus 6P.







Suffit de s’inscrire au programme beta et elle arrive aussi sec en ota. Tu peux décider alors de rester sur le programme ou le quitter.



J’ai un 6p avec nougat










11h10 a écrit :



Suffit de s’inscrire au programme beta et elle arrive aussi sec en ota. Tu peux décider alors de rester sur le programme ou le quitter.



J’ai un 6p avec nougat





Je viens d’aller y faire un tour pour m’inscrire…mais non, en lisant le pourquoi du délai : prob de batterie détecté. Je vais prendre mon mal en patience.



Merci pour l’astuce quand même <img data-src=" />



le Nexus 6 est oublié?

Je n’ai toujours pas reçu la maj OTA vers Nougat :(


Je peux me brosser avec mon Zenfone 2 Laser… <img data-src=" />








von-block a écrit :



vous n’êtes que de petits joueurs.



Ma HP Touchpad a les mises à jour de sécurité de septembre.





Septembre 2011, ça compte pas on a dit <img data-src=" />

<img data-src=" />



Mon Honor 5X sous CM13 a bien les patchs en date du 06/09.








gunmoule a écrit :



Xiaomi avec MIUI sont toujours à jour des patchs de sécurité, même souvent avant les nexus.





Deux poids deux mesures.

Si vous vous appelez Flash, c’est honteux d’avoir un truc aussi troué, et ça doit mourir.

Si vous vous appelez Android, ils font les mises à jour qui arrivent seulement sur 15% du parc, et c’est cool.



/rant triste du vendredi.



EDIT: 15% est impossible à atteindre, ça serait plutôt 5-10%



Tu confonds les mises à jour de l’OS et les mises à jours de sécurité.

Typiquement en lisant la news tu te rends compte que des téléphone de 3+ ans en version sous Android 6 sont maintenu à jour au niveau de la sécu, par contre ils n’auront pas Android 7 ouais.


Très peu de constructeurs les appliquent.

Les opérateurs avec des surcouches encore moins.

Pour Flash, ma Fedora reçoit des màj de sécurité régulièrement.



Je persiste: le parc Android est insecure.


Ouais on lit ça depuis des années et aucune des supers failles n’a été exploité à grandes échelles, comme sur iOS quoi.

Ça serait peut-être bien qu’un jour malheureusement ce soit le cas comme ça au moins les constructeurs se bougeraient.