image

Google dicht 57 kwetsbaarheden in Android-platform

dinsdag 6 februari 2018, 09:48 door Redactie, 8 reacties

Google heeft tijdens de patchcyclus van februari 57 beveiligingslekken in het Android-platform gedicht. Het Android Security Bulletin van februari verhelpt 28 kwetsbaarheden, waarvan er 4 als ernstig zijn aangemerkt. Dergelijke lekken maken het mogelijk voor een aanvaller om via een speciaal geprepareerd bestand willekeurige code binnen de context van een geprivilegieerd proces uit te voeren.

De ernstige kwetsbaarheden bevinden zich in een wifi-onderdeel van Qualcomm en het Android Media-framework. Volgens Google zijn er geen meldingen dat er misbruik is gemaakt van de kwetsbaarheden. Naast het Android Security Bulletin is er ook een specifiek Pixel/Nexus Security Bulletin verschenen. Dit bulletin richt zich op kwetsbaarheden die in de smartphones van Google zijn gepatcht.

Het gaat in totaal om 29 kwetsbaarheden die boven op de beveiligingslekken van het Android Security Bulletin komen. Een van de beveiligingslekken, in het Android Media-framework, is als ernstig aangemerkt. Het grootste deel van de kwetsbaarheden is aanwezig in het Media-framework en onderdelen van Qualcomm. Google stelt dat het aan andere fabrikanten is om te bepalen of ze deze updates ook onder hun gebruikers willen uitrollen.

Patchniveau

Google werkt met zogeheten patchniveaus, waarbij een datum het patchniveau weergeeft. Toestellen die de februari-updates ontvangen zullen '2018-02-01' of '2018-02-05' als patchniveau hebben. Fabrikanten die willen dat hun toestellen dit patchniveau krijgen moeten in dit geval alle updates van het Android-bulletin van februari aan hun eigen updates toevoegen, om die vervolgens onder hun gebruikers uit te rollen. Het is echter niet verplicht om de updates voor de aanvullende kwetsbaarheden die in het Pixel/Nexus-bulletin staan vermeld op te nemen.

Google heeft de updates nu voor Nexus- en Pixel-toestellen beschikbaar gemaakt. Fabrikanten van Android-toestellen zijn volgens Google tenminste een maand geleden over de nu verholpen kwetsbaarheden ingelicht en hebben in die tijd updates kunnen ontwikkelen. Dat wil echter niet zeggen dat alle Android-toestellen deze updates zullen ontvangen. Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de update op een later moment uit.

Reacties (8)
06-02-2018, 10:49 door Anoniem
...en bijna niemand kan die installeren...
06-02-2018, 13:45 door Anoniem
Door Anoniem: ...en bijna niemand kan die installeren...
Precies:
Pixel, Nexus, Android One en Nokia en dan heb je het wel gehad.
En anders krijg je de patch misschien nog ooit in december.
06-02-2018, 13:57 door eMilt
... zelf met een Google Pixel 2 nog niet (ik krijg hem tenminste nog niet aangeboden als ik controleer op updates).
06-02-2018, 16:10 door Anoniem
Wat hebben we daar nu aan als er geen updates beschikbaar zijn voor lineageos of cyanogenmod. Laten ze daar eens wat geld aan doneren.
06-02-2018, 17:08 door Anoniem

Google dicht 57 kwetsbaarheden in Android-platform

Het hele platform?
'Alle voorgaande versies?'
Of de huidige, de vorige, de eer vorige, die daarvoor ook nog?

Welke niet?
Hoeveel hebben er dan geen updates en geen patches.
Als we dat omrekenen naar marktaandeel in NL, hoeveel mensen lopen er dan rond met een onveilige telefoon?

Wat zouden die mensen doen met die onveilige telefoon?
VPN gebruik wordt door de experts sinds een ruime week afgeraden dus dat maakt het extra interessant.
Voor de potentiele remote gebruikers dan.
06-02-2018, 19:06 door Anoniem
Door Anoniem:
Door Anoniem: ...en bijna niemand kan die installeren...
Precies:
Pixel, Nexus, Android One en Nokia en dan heb je het wel gehad.
En anders krijg je de patch misschien nog ooit in december.

En Wileyfox toestellen
06-02-2018, 21:22 door -karma4
Door Anoniem: Wat hebben we daar nu aan als er geen updates beschikbaar zijn voor lineageos of cyanogenmod. Laten ze daar eens wat geld aan doneren.

Pardon ? Ik zit met Lineage OS op mijn Samsung uiy 2013 gewoon op security level January 2018. En binnenkort krijg ik deze nieuwe updates ook gewoon binnen, lijkt me.
07-02-2018, 12:47 door LadyKant
Door The FOSS:
Door Anoniem: Wat hebben we daar nu aan als er geen updates beschikbaar zijn voor lineageos of cyanogenmod. Laten ze daar eens wat geld aan doneren.

Pardon ? Ik zit met Lineage OS op mijn Samsung uiy 2013 gewoon op security level January 2018. En binnenkort krijg ik deze nieuwe updates ook gewoon binnen, lijkt me.

LineageOS biedt maar een fractie aan builds aan wat cyanogenMOD wel aanbood.
Vooral het aanbod voor samsung moest het ontgelden na het wegvallen van cyanogenMOD.

Mijn Galaxy J3 wordt in elk geval niet ondersteund door lineageOS.
Dus deze telefoon is binnenkort afgeschreven door samsung.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.