Google veröffentlicht außerplanmäßigen Android Security Patch
Google hat vor wenigen Tagen ein außerplanmäßiges Android-Kernel-Update an seine Partner herausgegeben: In der Android Security Advisory 2016-03-18 erläutert Google dabei die Gefahr von der Ausnutzung einer älteren Sicherheitslücke, über die Angreifer Root-Zugriff erlangen können.
Es dreht sich auch bei dieser Schwachstelle im Grunde noch immer um ein Problem aus dem Jahr 2014, das Googles Mobile-Plattform Android seither mitschleift. Am 16. März hat Google dazu bereits außer der Reihe der monatlichen Sicherheits-Aktualisierungen einen neuen Patch angekündigt, der nun zunächst einmal in den kommenden Tagen als OTA-Update auf neuere Nexus-Geräte kommen wird. Googles Partner sind informiert und sollen bereits an einer Lösung arbeiten.
Infografik: Wird Android das neue Windows?
Der neue Patch verhindert dabei die Erhöhung der Berechtigungen über die Ausnutzung der Schwachstelle mit Hilfe von Root-Apps. Die Installation solcher Apps wird nun einfach blockiert, zum einen über den Google Play Store, zum anderen mit einer Warnung bei der manuellen Installation einer entsprechenden .apk. Google überprüft die Apps nun auf ihre Zertifikate heißt es. In der neuen Sicherheits-Ankündigung erklärt Google den Hintergrund für die nun erfolgte Sperrung der Root-Apps. Bis der Patch alle betreffenden Geräte erreicht, kann man nur selbst tätig werden und auf die Nutzung von Root-Apps generell verzichten.
Siehe auch: Metaphor Stagefright-Exploit: 20% aller Android-Geräte gefährdet
Google reagiert dabei nun sehr schnell - eigentlich ein Wunder, nachdem die entsprechende Lücke seit 2014 im Linux Kernel bekannt ist und bislang nur als nicht sicherheitsrelevant für Android galt. Im Februar änderte sich das. Das Problem wurde neu eingestuft und mit dem regulären März-Update Anfang des Monats weitestgehend behoben. Dass es aber keine komplette Lösung war, wurde erst vor wenigen Tagen festgestellt. Google hat nach einer Meldung der Sicherheitsforscher von Zimperium am 15. März die Schwachstelle noch einmal in Augenschein genommen. Zimperium hatte festgestellt, dass das Root-Problem aktiv ausgenutzt werde, und zwar weil es noch immer die Möglichkeit gab, trotz des ersten Patches Root-Apps zu installieren, die Schadcode enthielten.
Mehr dazu: Trotz Hindernissen: Google patcht Android-Kernel quasi in Rekordzeit
Infografik: Wird Android das neue Windows?
Altes Linux-Kernel-Problem
Die Gefahr betrifft nur Android-Geräte, die noch eine Linux Kernel-Version unter 3.18 nutzen. Ab 3.18 gibt es die Gefahr der Erhöhung der Rechte durch unbefugte Dritte durch diese Kernel-Schwachstelle nicht mehr.Der neue Patch verhindert dabei die Erhöhung der Berechtigungen über die Ausnutzung der Schwachstelle mit Hilfe von Root-Apps. Die Installation solcher Apps wird nun einfach blockiert, zum einen über den Google Play Store, zum anderen mit einer Warnung bei der manuellen Installation einer entsprechenden .apk. Google überprüft die Apps nun auf ihre Zertifikate heißt es. In der neuen Sicherheits-Ankündigung erklärt Google den Hintergrund für die nun erfolgte Sperrung der Root-Apps. Bis der Patch alle betreffenden Geräte erreicht, kann man nur selbst tätig werden und auf die Nutzung von Root-Apps generell verzichten.
Siehe auch: Metaphor Stagefright-Exploit: 20% aller Android-Geräte gefährdet
Google reagiert dabei nun sehr schnell - eigentlich ein Wunder, nachdem die entsprechende Lücke seit 2014 im Linux Kernel bekannt ist und bislang nur als nicht sicherheitsrelevant für Android galt. Im Februar änderte sich das. Das Problem wurde neu eingestuft und mit dem regulären März-Update Anfang des Monats weitestgehend behoben. Dass es aber keine komplette Lösung war, wurde erst vor wenigen Tagen festgestellt. Google hat nach einer Meldung der Sicherheitsforscher von Zimperium am 15. März die Schwachstelle noch einmal in Augenschein genommen. Zimperium hatte festgestellt, dass das Root-Problem aktiv ausgenutzt werde, und zwar weil es noch immer die Möglichkeit gab, trotz des ersten Patches Root-Apps zu installieren, die Schadcode enthielten.
Mehr dazu: Trotz Hindernissen: Google patcht Android-Kernel quasi in Rekordzeit
Thema:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Windows-Update: Microsoft streicht Skins im alten Media Player
- VW ID. Tiguan: Premiere im Oktober beendet die ID.4-Ära
- Bill Gates: "Niemand hält die KI-Selbstregulierung für ausreichend"
- OpenAI kann KI nicht mehr ausreichend kontrollieren, stoppt Training
- Lizenzen & Apps gelöscht: Microsoft muss fatales Office-Update stoppen
- iPad 12 vor Riesen-Upgrade: So stark wird Apples Einsteiger-Tablet
- Media Markt & Saturn: Diese 12 Weekend-Deals lohnen sich wirklich
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Einstieg in WordPress:
d-hubs - vor 3 Stunden -
Neu: OBS Studio 33.0.0-beta4 steht bereit
d-hubs - Heute 12:36 Uhr -
der Google Summer of Code (GSoC),,,
d-hubs - Gestern 20:53 Uhr -
CachyOS :: schnelles, performante ARCH-Distri & mit den üblichen
d-hubs - Vorgestern 23:09 Uhr -
Photoprism kommt mit interessanten Verbesserungen
d-hubs - 24.09. 20:44 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen