Google schliesst fünf kritische Android-Sicherheitslücken
47 Sicherheitslücken im Android-Betriebssystem, davon 5 als kritisch bewertet, hat Google Anfang November am Patchday geschlossen. Die Updates sind primär für die OS-Versionen 11, 12, 12L und 13 bestimmt.
Google hat am November-Patchday zahlreiche Sicherheitsupdates für sein Betriebssystems Android veröffentlicht. Das Unternehmen schloss in diesem Monat 47 Sicherheitslücken. Fünf davon werden mit dem höchsten Schweregrad "kritisch" bewertet. Angreifer könnten über diese unter gewissen Umständen von aussen ein Android-Gerät kompromittieren und auf vertrauliche Informationen zugreifen, wie "ZDNet.de" berichtet.
Eine kritische Lücke betrifft die OS-Versionen 11, 12, 12L und 13. Das Patch-Level 2023-11-01 soll den Bug beseitigen. Damit werden auch Probleme im Android-Framework und im Google Play behoben. Mit dem Patch-Level 2023-11-05 sollen weitere Lücken in Komponenten von ARM, Mediathek und Qualcomm geschlossen werden. Dazu gehören auch signifikante Schwachstellen in Closed-Source-Komponenten von Qualcoom.
Google teilt ebenfalls mit, dass die Kernel-Versionen 5.4 (Android 11 und Android 12), 5.15 (Android 13) und 5.10 (Android 12 und Android 13) aktualisiert werden. Zudem liegen Patches für die Pixel-Geräte von Google vor.
Seinen OEM-Partnern habe Google schon vor mindestens 30 Tagen sämtliche Patches zur Verfügung gestellt. Daraus sollen die Partner eigene Updates entwickeln, die sie in den kommenden Wochen verteilen würden. Dazu gehört auch Samsung. Das koreanische Unternehmen hat nach eigenen Angaben bereits mit der Verteilung von Googles November-Updates begonnen - mit Ausnahme des Patch-Levels 2023-11-05, das erst nächsten Dezember kommen soll. In seinem eigenen Update schliesst das koreanischen Unternehmen 63 Sicherheitslücken in Android und in firmeneigener Software, wovon es fünf sogar als kritisch bewertet.
Nicht nur bei Google, auch bei Asus klaffen Sicherheitslücken. Drei Router von Asus weisen eine schwerwiegende Schwachstelle auf. Mehr dazu lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
KI-Souveränität ist für viele Länder eine Illusion
CISA stellt wöchentliche Schwachstellenübersicht ein
EDÖB veröffentlicht Leitfaden zur digitalen Überwachung in Pflegeeinrichtungen
Cyberkriminelle ködern Krypto-Nutzer mit gefälschten KI-Trading-Agents
Photovoltaikanlagen der Schweiz stellen systemrelevantes Risiko dar
Zero-Click-Schwachstelle bedroht User aller grossen Coding-Agenten
Neuer Apple-CEO am Aura-Farmen
Swiss Post Cybersecurity lanciert Lösung zur Verwaltung digitaler Zertifikate
Ruag will bis zu 25 IT-Stellen abbauen