Google hat die März-Updates für sein Mobilbetriebssystem Android angekündigt. Der aktuelle Patchday bringt Fixes für insgesamt 107 Anfälligkeiten, von denen die Entwickler 35 als kritisch bewerten. Angreifer können unter Umständen aus der Ferne beliebigen Schadcode einschleusen und mit den Rechten eines privilegierten Prozesses ausführen. Auch eine dauerhafte Kompromittierung eines Smartphones oder Tablets ist nicht ausgeschlossen, die sich nur durch das vollständige Flashen des Betriebssystems beheben lässt – wobei alle ungesicherten Nutzerdaten verloren gehen.
Davon betroffen sind die Android-Versionen 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0 und 7.1.1. Alle Fehler sind den jeweiligen Geräteherstellern spätestens am 6. Februar mitgeteilt worden. Einige davon sind allerdings schon seit August oder September 2016 bekannt.
Die weiteren 71 Löcher stopft das zweite Update mit der Sicherheitspatch-Ebene 5. März. Darin finden sich vor allem Fixes für Hardwaretreiber von MeditaTek, Nvidia, Broadcom, Qualcomm und Synaptics für Komponenten wie Sensoren, Touchscreen, Kamera, WLAN, GPU, Verschlüsselungs-Engine und Video. In einigen Fällen könnte eine schädliche App Schadcode mit Kernelrechten ausführen und so eine dauerhafte Kompromittierung eines Geräts erreichen.
Googles eigene Nexus- und Pixel-Geräte erhalten die Updates Over-the-Air. Auf Googles Developer-Site stehen zudem aktuelle Firmware-Images zum Download bereit. Darüber hinaus wurde der Quellcode der Patches auch dem Android Open Source Project (AOSP) zur Verfügung gestellt – von dort aus findet er beispielsweise seinen Weg in Custom-ROMs wie LineageOS.
Auch Samsung hat ein Advisory für seinen März-Patchday veröffentlicht. Das koreanische Unternehmen machte erneut keine Angaben zur Sicherheitspatch-Ebene seines Updates. Es ist aber davon auszugehen, dass wie in den Vormonaten nur das erste Google-Update berücksichtigt wurde. Zu den 73 Fixes für Anfälligkeiten in Android kommen drei Patches für Samsungs eigene Software hinzu. Darunter ist ein Pufferüberlauf im Qualcomm-Bootloader, den Samsung als kritisch einstuft. LG und Blackberry, die sich in der Regel Googles monatlichem Android-Patchday anschließen, haben bisher noch keine Updates veröffentlicht.
Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.
Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Probleme treten vor allem bei Nutzern von Outlook Web Access auf. Das optionale Hotfix-Update für…
Die Einladung zeigt einen zeichnenden Apple Pencil. Der wiederum deutet auf neue iPads hin. Es…
Die Richtlinie erhält 584 Ja-Stimmen und 3 Gegenstimmen. Das „Recht auf Reparatur“ beinhaltet unter bestimmten…
Die Tests basieren auf tatsächlich existierenden Sicherheitslücken. GPT-4 erreicht eine Erfolgsquote von 87 Prozent. Alle…
Vorstellung Im Jahr 2016 hat Marcus Krämer die Firma HostPress gegründet, da es zu diesem…
Die neue V-NAND-Generation bietet die derzeit höchste verfügbare Bit-Dichte. Samsung steigert auch die Geschwindigkeit und…