Android-Sicherheit gefährdet:
Google bestätigt aktive Angriffe

Google warnt vor zwei Zero-Day-Schwachstellen in Android, die aktiv ausgenutzt werden. Millionen Pixel-Nutzer, aber auch andere Android-Geräte sind betroffen. Ein sofortiges Sicherheitsupdate wird dringend empfohlen, um potenzielle Angriffe abzuwehren.
Google, Android, Hacker, Security, Malware, Trojaner, Virus, Schadsoftware, Adware
portal gda / Flickr

Dringende Warnung für Android-Nutzer

Google hat in seinem jüngsten Android Security Bulletin für November zwei kritische Zero-Day-Sicherheitslücken offengelegt. Diese Schwachstellen werden laut Google bereits "in begrenztem, gezieltem Umfang ausgenutzt".

Die erste Sicherheitslücke mit der Kennung CVE-2024-43047 betrifft Qualcomm-Chips und wurde bereits im vergangenen Monat vom Chiphersteller thematisiert.


Die zweite Schwachstelle (CVE-2024-43093) wurde im Android Play System Framework entdeckt, das eine zentrale Rolle für die App-Infrastruktur auf Android-Geräten spielt.

Diese Schwachstellen werden bereits in begrenztem, gezieltem Umfang ausgenutzt.
Auszug aus dem Google Android Security Bulletin
Wie Google in der Sicherheitswarnung erläutert, wurden die Android-Partner bereits einen Monat vor der Ver­öffent­lichung über alle Sicher­heits­lücken informiert. Die ent­sprech­enden Patches wurden im Android Open Source Project (AOSP) Repository bereit­ge­stellt. Besonders besorg­nis­erregend ist eine Schwach­stelle, die potenziell eine Remote Code Execution ermöglicht, ohne dass zusätzliche Ausführungs­rechte erforderlich sind.

Update-Empfehlung mit Hindernissen

Pixel-Nutzer werden dringend aufgefordert, das Sicherheitsupdate so schnell wie möglich zu installieren. Allerdings könnte es bei der Installation zu Komplikationen kommen: In den letzten 36 Stunden berichteten laut Forbes vermehrt Nutzer von Problemen beim Laden von Apps aufgrund eines Play Services-Problems nach der Installation von Android 15. Betroffen war unter anderem die Gmail-App.

Trotz dieser möglichen Schwierigkeiten überwiegen natürlich die Vorteile des Sicherheitsupdates.

Breite Auswirkungen auf Android-Ökosystem

Die Relevanz dieser Sicherheitslücken geht weit über Pixel-Geräte hinaus. Andere Android-Hersteller wurden von Google aufgefordert, die Patches schnellstmöglich in ihre eigenen Updates zu integrieren und auch die US-Cybersicherheitsbehörde CISA hat bereits reagiert und eine Warnung und Update-Aufforderung herausgegeben.

Es wird erwartet, dass die zweite Schwachstelle ebenfalls bald in den CISA-Katalog aufgenommen wird. Für Android-Nutzer außerhalb des Pixel-Ökosystems bedeutet dies, besonders wachsam zu sein und regelmäßig nach verfügbaren Updates zu suchen - und nicht auf die automatische Auslieferung zu warten.

Was denkt ihr über diese Sicherheitslücken und Googles Reaktion darauf? Habt ihr als Pixel-Nutzer das Update schon installiert? Teilt eure Erfahrungen und Meinungen in den Kommentaren mit uns!
Zusammenfassung
  • Google warnt vor zwei Zero-Day-Lücken in Android
  • Millionen Pixel-Nutzer und andere Android-Geräte betroffen
  • Lücken in Qualcomm-Chips und Play System Framework
  • Sofortiges Sicherheitsupdate dringend empfohlen
  • Remote Code Execution durch Schwachstelle möglich
  • CISA fordert Bundesangestellte zur Aktualisierung auf
  • Bedeutung zeitnaher Updates im Mobilsektor unterstrichen

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!