"Qualcomm"-Sicherheitslücke lässt Android vor Versions 4.3 angreifbar
Mit dem neuen Android Security Bulletin für den Mai schließt Google insgesamt 32 Schwachstellen in Android, darin enthalten sechs als kritisch eingestufte Sicherheitslücken - eine davon ist bereits über fünf Jahre alt. Die Verteilung der Updates hat bereits für Nexus-Geräte begonnen.
Geräte anderer Hersteller bleiben wie immer erst einmal außen vor und erhalten erst nach und nach die wichtigen Sicherheitsaktualisierungen. Google hat seine Partner bereits Anfang April über die Schwachstellen informiert. Dabei ist ein kritischer Fehler, bezeichnet mit CVE-2016-2060, der nahezu alle Android-Geräte vor Version 4.3 (Jelly Bean MR2) betrifft und zu Rechteerhöhungen führen kann. Die Schwachstelle lässt seit gut fünf Jahren den Zugriff auf die Nutzer-Historie der Telefonate und SMS zu und könnte auch andere sensible Daten enthüllen, schreiben jetzt die Sicherheitsspezialisten von FireEye. FireEye hat den Fehler entdeckt und analysiert, daher gehört er zu den Security-Problemen, über die man einmal wieder viel reden kann.
CVE-2016-2060 kommt in Android 4.3 noch zum Tragen.
Siehe auch: Neue BSI-Warnung vor kritischem Android-Sicherheitsleck
Da geschätzt noch gut ein Drittel aller aktiven Android-Geräte mit einer Version älter als Android 4.4 unterwegs sind, ist diese kritische Sicherheitslücke ein stark verbreitetes Problem, für die es abseits der Nexus-Serie derzeit noch keine Lösung gibt. Nur SEAndroid ("Security Enhancements for Android") ist eine mit Android 4.4 eingeführte Sicherung, die die Rechteerhöhung ausschließt. Wer auf eine neuere Version aktualsieren kann, sollte das daher schnellstmöglich tun. Ein Update ist daher dringend angeraten, Nutzer sollten ihr Gerät regelmäßig auf vorhandene Updates überprüfen.
Download AirDroid - Android-Geräte vom PC aus verwalten
CVE-2016-2060 kommt in Android 4.3 noch zum Tragen.
"network_manager" und "netd daemon" machen Probleme
Der Fehler liegt dabei laut FireEye in den Qualcomm-Interfaces, die zunächst als "network_manager" und später als "netd daemon" bekannt waren. Das Problem betrifft hunderte von Geräte-Versionen die Hersteller weltweit angeboten haben, soweit sie von Qualcomm ausgerüstet wurden. Der Chiphersteller hat darüber bereits seit März Kenntnis und hat die Infos an alle Geräte-Hersteller weitergegeben.Siehe auch: Neue BSI-Warnung vor kritischem Android-Sicherheitsleck
Da geschätzt noch gut ein Drittel aller aktiven Android-Geräte mit einer Version älter als Android 4.4 unterwegs sind, ist diese kritische Sicherheitslücke ein stark verbreitetes Problem, für die es abseits der Nexus-Serie derzeit noch keine Lösung gibt. Nur SEAndroid ("Security Enhancements for Android") ist eine mit Android 4.4 eingeführte Sicherung, die die Rechteerhöhung ausschließt. Wer auf eine neuere Version aktualsieren kann, sollte das daher schnellstmöglich tun. Ein Update ist daher dringend angeraten, Nutzer sollten ihr Gerät regelmäßig auf vorhandene Updates überprüfen.
Download AirDroid - Android-Geräte vom PC aus verwalten
Thema:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- F-Droid 2.0: FOSS-App-Store für Android wird komplett überarbeitet
- Widgets selbst bauen: Google startet eine neue Android-App
- VW, Audi & Seat starten Rückruf - 1 Mio. deutsche Autofahrer betroffen
- Kampf um KI-Talente: Amazon will ehemalige Mitarbeiter zurückholen
- Starker Deal im O2-Netz: 25 GB Flatrate für 6,99€ + 3 Freimonate
- Lisuan LX 7G100: Chinas 'RTX-Killer' scheitert krachend in Gaming-Tests
- KI-Milliarden auf dem Prüfstand: Investor warnt vor OpenAI & Anthropic
Videos
Beliebte Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Photoprism kommt mit interessanten Verbesserungen
d-hubs - Gestern 20:44 Uhr -
Der Norden prescht vor
d-hubs - Gestern 10:43 Uhr -
#WordCamp Europe '27 vom 27. bis 29. Mai 2027
d-hubs - Vorgestern 19:22 Uhr -
das WordPress-Team hat vor knapp 2 Stunden WordPress 7.1.2 veröffentli
d-hubs - 22.09. 18:53 Uhr -
die Libreoffice-community hat dem Office-Paket
d-hubs - 22.09. 15:56 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen