Android-Nutzer
sollten sicherstellen, dass das Patch Level auf dem aktuellen Stand
von März ist, da Angreifer verwundbare Smartphones und Tablets
attackieren könnten. Laut Google wurden in den Android-Versionen
11, 12, 12L und 13 Sicherheitsprobleme gelöst.
Laut einem Blogeintrag
stuft Google eine System-Lücke als besonders "kritisch"
ein. Dafür seien für eine erfolgreiche Attacke keine zusätzlichen
Ausführungsrechte und keine Interaktion eines Opfers nötig.
Weiterhin könnten Angreifern noch mehr Lücken (Bedrohungsgrad
"hoch") im System als Ansatzpunkte für weitere Attacken,
wie das Verschaffen von höheren Nutzerrechten, dienen.
Die Entwickler haben über Google-Play-System-Updates Sicherheitslücken
in unter anderem Media Codecs (CVE-2023-20956) und Wifi (CVE-2022-20499,
CVE-2023-20910) geschlossen. In verschiedenen MediaTek-, Qualcomm-
und Unisoc-Komponenten wurden zusätzlich Sicherheitsprobleme
im Kernel (CVE-2021-33655 "hoch") geschlossen.
Mit den Patch Levels 2023-03-01 und 2023-03-05 sollen die Probleme
laut Google behoben worden sein. Auch Hersteller wie Samsung stellen
monatlich Sicherheitsupdates für unterstützte Geräte
zum Download bereit.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover
· EDV-Beratung · Linux · Novell · Microsoft ·
Seminar · IT-Consult · Netzwerk · LPIC · CLE
|