Google a corrigé une faille zero-day d’Android de gravité élevée, déjà exploitée par des attaquants dans la nature.
Le problème concerne plusieurs versions d’Android et rappelle que les systèmes d’exploitation mobiles restent une cible de choix pour les acteurs malveillants cherchant à accéder à des données sensibles d’entreprise et à des données personnelles.
« Il existe des indices selon lesquels CVE-2025-48595 pourrait faire l’objet d’une exploitation limitée et ciblée », a déclaré l’entreprise dans son avis de sécurité.
Points clés concernant CVE-2025-48595
- Google a corrigé CVE-2025-48595, une faille zero-day d’Android de gravité élevée exploitée lors d’attaques ciblées.
- La faille concerne les appareils exécutant Android 14, Android 15, Android 16 et Android 16 QPR2.
- Une exploitation réussie peut permettre une élévation de privilèges sans intervention de l’utilisateur ni autorisations d’exécution supplémentaires.
- Les attaquants pourraient exploiter la faille dans le cadre d’une chaîne d’exploitation plus vaste afin de contourner les contrôles de sécurité et d’accéder à des données sensibles.
- Les entreprises devraient donner la priorité à la mise à jour des appareils concernés et renforcer leurs contrôles de sécurité mobile, leurs capacités de supervision et de réponse aux incidents.
Comprendre CVE-2025-48595
La faille, référencée sous le nom CVE-2025-48595, concerne les appareils exécutant Android 14, Android 15, Android 16 et Android 16 QPR2.
Google a confirmé que la faille était activement exploitée lors d’attaques ciblées.
CVE-2025-48595 se trouve dans l’Android Framework, un composant central du système d’exploitation qui gère les interactions entre les applications et les services système.
Une exploitation réussie peut permettre aux attaquants d’élever leurs privilèges et d’obtenir un accès non autorisé à des ressources système sensibles.
Classée parmi les vulnérabilités d’élévation de privilèges de gravité élevée, la faille peut être exploitée sans intervention de l’utilisateur ni autorisations d’exécution supplémentaires, ce qui accroît son impact potentiel dans les attaques ciblées.
Même si CVE-2025-48595 ne suffit peut-être pas à elle seule à prendre totalement le contrôle d’un appareil, les vulnérabilités de cette nature sont souvent intégrées à des chaînes d’exploitation plus vastes.
Les attaquants pourraient exploiter la faille pour contourner les contrôles de sécurité, accéder à des données sensibles, maintenir leur présence ou élever leurs privilèges sur un appareil ciblé.
Réduire les risques de sécurité liés à Android
Au-delà de l’installation des dernières mises à jour de sécurité d’Android, les équipes de sécurité devraient revoir les politiques de gestion des appareils, renforcer les contrôles de sécurité mobile et rechercher les indicateurs de compromission.
- Appliquez le dernier correctif Android pour votre version du système d’exploitation et utilisez des plateformes MDM ou UEM pour identifier et corriger les appareils exécutant des logiciels obsolètes ou non pris en charge.
- Imposez des politiques de conformité BYOD exigeant des niveaux de correctifs de sécurité à jour avant d’autoriser l’accès aux applications, aux e-mails et aux ressources cloud de l’entreprise.
- Limitez le chargement latéral des applications et veillez à ce que Google Play Protect reste activé afin de réduire l’exposition aux applications malveillantes et aux mécanismes de diffusion d’exploits.
- Déployez des outils de défense contre les menaces mobiles et des outils de sécurité des terminaux pour détecter les activités suspectes, les tentatives d’élévation de privilèges et les indicateurs de compromission des appareils.
- Appliquez les principes du moindre privilège, les profils professionnels Android et le chiffrement des appareils afin de limiter l’accès aux données sensibles de l’entreprise en cas de compromission d’un appareil.
- Surveillez les appareils mobiles pour détecter les changements inhabituels d’autorisations, les activités non autorisées au niveau du système et les autres signes indiquant que des attaquants pourraient tenter d’exploiter des vulnérabilités.
- Testez vos plans de réponse aux incidents sur mobile, dans des scénarios de compromission d’appareils et de déplacement latéral vers des ressources critiques de l’entreprise.
Ensemble, ces mesures peuvent aider les entreprises à réduire leur exposition aux menaces visant Android tout en renforçant leur résilience face aux futures attaques mobiles.
L’exploitation de CVE-2025-48595 met en évidence l’intérêt constant des attaquants pour les plateformes mobiles et l’importance de maintenir des pratiques de sécurité mobile solides.
Alors que les entreprises s’appuient sur les smartphones et les tablettes pour leurs activités, les équipes de sécurité devraient veiller à inclure les appareils mobiles dans les initiatives plus larges de gestion des vulnérabilités, de supervision et de gestion des risques.
en mettant en œuvre des principes de confiance zéro qui partent du principe qu’aucun appareil ni utilisateur ne doit être considéré comme fiable par défaut.





