Empfohlen, 2024

Die Wahl des Herausgebers

Google patcht kritische Medienverarbeitungsfehler in Android

★FRP Все Samsung - Разблокировка аккаунта google Актуальный метод Android 9 (патч от 1 Января 2020)

★FRP Все Samsung - Разблокировка аккаунта google Актуальный метод Android 9 (патч от 1 Января 2020)
Anonim

Neue Sicherheitspatches für Googles Nexus-Geräte beheben sieben Sicherheitslücken, von denen zwei kritisch sind und Remote-Codeausführung beim Umgang mit Mediendateien ermöglichen.

Die am Montag veröffentlichten Updates sind Teil von Googles kürzlich eingeführtem monatlichen Patch-Zyklus und sind für Nexus-Geräte verfügbar, auf denen sowohl Android 5.1 (Lollipop) als auch 6.0 (Marshmallow) laufen. Der Quellcode für die Fixes wird in den nächsten 48 Stunden auch dem Android-Open-Source-Projekt (AOSP) hinzugefügt.

Die schwerwiegendsten Schwachstellen in dieser Version werden als CVE-2015-6608 und CVE-2015-6609 erfasst und befinden sich in den Komponenten mediaserver bzw. libutils von Android. Beide Sicherheitslücken können über speziell gestaltete Mediendateien aus der Ferne ausgenutzt werden.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Hacker können die Sicherheitslücken auf verschiedene Arten ausnutzen, einschließlich MMS-Nachrichten versenden und Benutzer zum Spielen verleiten Medien im Browser.

Dies sind nur die neuesten Schwachstellen, die seit Juli in einer Reihe kritischer Schwachstellen in Androiden gefunden wurden, als eine Schwachstelle in einer Bibliothek namens Stagefright zu einer koordinierten Patch-Aktion von Android-Geräteherstellern führte hat Google, Samsung und LG aufgefordert, monatliche Sicherheitsupdates einzuführen.

Drei weitere Fehler, die in diesem neuen, als hoch eingestuften Update behoben wurden, befinden sich in mediaserver, libstagefright und libmedia - alle Medien verarbeitenden Komponenten. Die verbleibenden zwei Sicherheitslücken befinden sich in den Komponenten Bluetooth und Telefonie.

Google stellt fest, dass bei der Beurteilung des Schweregrads die Abschwächungen, die die Ausnutzung solcher Fehler erschweren können, nicht berücksichtigt werden. Dazu gehören die Verify-Apps und SafetyNet-Dienste, die auf potenziell schädliche Anwendungen überwachen, die automatische Verarbeitung von Medien in Anwendungen wie Google Hangouts und Messenger sowie Anti-Auswertungsmethoden in neueren Android-Versionen.

Beliebte Kategorien

Top