Categories: MobileMobile OS

März-Patchday: Google stopft kritische Löcher in Android

Google hat die März-Patches für sein Mobilbetriebssystem Android veröffentlicht. Insgesamt schließen die Entwickler 92 Sicherheitslücken, von denen 19 als kritisch eingestuft sind. Der aktuellen Sicherheitswarnung zufolge kann ein Angreifer unter Umständen ohne eine Ausweitung von Benutzerrechten aus der Ferne Schadcode einschleusen und ausführen.

Das gilt vor allem für eine Anfälligkeit im Android System, die in den OS-Versionen 12, 12L, 13 und 14 steckt. Das Android System ist aber auch über eine ebenfalls als kritisch gewertete Schwachstelle angreifbar, die eine nicht autorisierte Ausweitung von Benutzerrechten erlaubt. Ein weiterer kritischer Bug wurde in Closed-Source-Komponenten von Qualcomm beseitigt. Die restlichen 16 kritischen Lücken betreffen Googles Pixel-Geräte beziehungsweise Komponenten wie Modem, WLAN und Baseband.

Mit der Sicherheitspatch-Ebene 1. März erhalten Nutzer 13 Fixes, darunter auch die kritische Lücke im Android System. Mit der Sicherheitspatch-Ebene 5. März verteilt Google zudem Korrekturen für Fehler in Komponenten von AMLogic, ARM, MediaTek und Qualcomm. Allerdings erreichen mit den März-Updates in der Regel lediglich die Pixel-Geräte die höhere Sicherheitspatch-Ebene – die meisten OEM-Partner begnügen sich mit der Sicherheitspatch-Ebene 1. März.

Das gilt auch für Samsung, dessen monatliche Sicherheitswarnung bereits verfügbar ist. Das koreanische Unternehmen beseitigt 44 Schwachstellen, wobei 7 Bugs in eigener Software stecken. Davon sind gelten zwei als kritisch.

Die Updates erhalten Nutzer Over-the-Air und meist in den kommenden Tagen oder gar Wochen. Zudem stellt Google alle Änderungen auch dem Android Open Source Project zur Verfügung.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

13 Minuten ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

14 Stunden ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

15 Stunden ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

15 Stunden ago

Online-Banking: 42 Prozent kehren Filialen den Rücken

Weitere 40 Prozent der Deutschen erledigen ihre Geldgeschäfte überwiegend online und gehen nur noch selten…

17 Stunden ago

Google veröffentlicht neues Sicherheitsupdate für Chrome

Zwei Schwachstellen in Chrome gehören nun der Vergangenheit an. Von ihnen geht ein hohes Risiko…

21 Stunden ago