image

Google repareert 40 lekken in Android-toestellen

dinsdag 7 juni 2016, 10:01 door Redactie, 3 reacties

Google heeft een beveiligingsupdate voor Android uitgebracht die in totaal 40 kwetsbaarheden verhelpt. Via de beveiligingslekken kon een aanvaller in het ergste geval willekeurige code uitvoeren, zoals het installeren van kwaadaardige apps. Acht van de kwetsbaarheden maakten dit mogelijk.

Het gaat om ernstige beveiligingslekken in Mediaserver en verschillende drivers van Qualcomm voor de grafische processor, geluidskaart en wifi. Het ontvangen van een mms of bezoeken van een kwaadaardige website was voldoende om te worden aangevallen. Via de overige kwetsbaarheden kon een kwaadaardige app die door de gebruiker werd geïnstalleerd zijn rechten verhogen of bepaalde informatie achterhalen.

Google heeft voor Nexus-toestellen een update over-the-air uitgebracht. De partners van Google die Android op hun smartphones en tablets installeren werden op 2 mei over de kwetsbaarheden ingelicht. Het is echter onbekend wanneer deze partijen met een update uitkomen. Google meldt verder dat er nog geen meldingen zijn dat de kwetsbaarheden worden aangevallen.

Reacties (3)
07-06-2016, 11:58 door johanw
Totdat toestellen met een standaard rootmanager komen hoop ik wel dat er nog wat lekken overblijven.
07-06-2016, 12:16 door Anoniem
Ondertussen zit ik met m'n LG G4 nog steeds op patchniveau Jan 2016. "Uw toestel is reeds up to date." Maandelijkse updates ammehoela.
07-06-2016, 14:41 door Anoniem
De partners van Google die Android op hun smartphones en tablets installeren werden op 2 mei over de kwetsbaarheden ingelicht. Het is echter onbekend wanneer deze partijen met een update uitkomen.

Dat zal wel St Juttemis worden.
Als je kijkt hoe snel ze het merendeel van de partners zijn met de uitrol van andere patches/fixes of updates, dan zal dit nog wel even duren.

Het wordt pas echt nieuws, als Google kan berichtten dat zijn partners allemaal de patch geimplementeerd hebben op hun toestellen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.