• IT-Karriere:
  • Services:

Sicherheitsupdate: Google fixt Android-Lücke, die auf der Switch entdeckt wurde

Mit dem Mai-Patch für Android werden wieder zahlreiche Sicherheitslücken geschlossen. Eine davon ist besonders kurios, denn entdeckt wurde die Nvidia-Lücke auf Nintendos Switch. Gepatcht werden zudem das Betriebssystem und Probleme mit Broadcom- sowie Qualcomm-Komponenten.

Artikel veröffentlicht am ,
Neue Sicherheitspatches für Android sind da.
Neue Sicherheitspatches für Android sind da. (Bild: Gabriel Bouys/AFP/Getty Images)

Google hat Informationen zur Mai-Behebung von Sicherheitslücken in Android bekanntgegeben. Wie üblich gibt es zwei Patchlevel. Eines (2019-05-01, internationales Datumsformat) beinhaltet vor allem Sicherheitslücken mit Frameworks oder dem Betriebssystem. Das andere (2019-05-05) ist überwiegend für bestimmte Hardware von Wichtigkeit. Allerdings gibt es mit diesem Patchlevel eine Sicherheitslücke in einer Kernel-Komponente, die das Erschleichen höherer Systemrechte erlaubt. Allerdings stuft Google das Risiko einer Ausnutzung als "Moderat" ein.

Stellenmarkt
  1. KION Group AG, Frankfurt am Main
  2. Fraunhofer-Institut für Optronik, Systemtechnik und Bildauswertung IOSB-AST, Ilmenau

Im unteren Patchlevel sind hingegen mehrere Sicherheitslücken mit der Einstufung "Kritisch" oder "Hoch" zu finden. Die gefährlichsten Lücken erlauben das Ausführen von Schadcode (Remote Code Execution). Sicherheitslücken mit Rechteausweitung (Elevation of Privilege) sind nur als "Hoch" eingestuft.

Die Hardware-Sicherheitslücken betreffen oft nur einen Teil der Anwender. Wer eine Bluetooth-Komponente von Broadcom hat, sollte patchen. Dort ist aufgrund einer Schwäche in der Bluetooth-Firmware ein entferntes Ausführen von Schadcode möglich. Beseitigt werden zudem, wie im vergangenen Monat, zahlreiche Sicherheitslücken in Verbindung mit Qualcomm-Hardware. Die meisten betreffen Closed-Source-Komponenten und sind teils kritisch.

Besonders interessant ist eine Sicherheitslücke, die Android-Geräte mit Nvidia-Chip betreffen. Das sind allerdings nicht sonderlich viele. Betroffen ist zunächst nur das Pixel C-Tablet von Google. Hier findet sich ein Tegra-X1-SoC als Kernkomponente im Gerät. Ein Problem in der Pixel C Trustzone erlaubt es Angreifern, sich höhere Rechte auf dem Gerät zu erschleichen. Präsentiert wurde die Sicherheitslücke auf der Switch seinerzeit auf dem Hackerkongress 34C3 in Leipzig Ende 2017.

Wie üblich stehen die Sicherheitspatches nur für wenige Android-Geräte unmittelbar bereit. Viele Hersteller dürften ein paar Wochen für das Bereitstellen der Patches benötigen. Ob der aktuelle Stand eingespielt wurde, lässt sich über die Systemeinstellungen herausfinden. Findet sich dort das Patchlevel 2019-05-01 oder 2019-05-05, ist der Anwender im Vergleich zur Mehrheit der Android-Nutzer sehr gut gegen Sicherheitslücken geschützt. Auch ein Patchlevel vom letzten oder vorletzten Monat kann - auf das Gros der Geräte betrachtet - als gut eingestuft werden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote
  1. (u. a. 970 Evo 1 TB für 149,90€, 970 Evo 500 GB für 77,90€)
  2. täglich neue Deals bei Alternate.de
  3. 1439,90€ (Vergleichspreis: 1530,95€)

countzero 08. Mai 2019

Mir wurde heute auch ein Update angeboten (Nokia 8), ist aber noch der Sicherheitspatch...

countzero 08. Mai 2019

Interessant, dass sie fast 1,5 Jahre gebraucht haben, um die Lücke zu schließen. Da die...


Folgen Sie uns
       


Ausblendbare Kamera von Oneplus - Hands on (CES 2020)

Das Concept One ist das erste Konzept-Smartphone von Oneplus - und dient dazu, die ausblendbare Kamera zu demonstrieren.

Ausblendbare Kamera von Oneplus - Hands on (CES 2020) Video aufrufen
Arbeit: Warum anderswo mehr Frauen IT-Berufe ergreifen
Arbeit
Warum anderswo mehr Frauen IT-Berufe ergreifen

In Deutschland ist die Zahl der Frauen in IT-Studiengängen und -Berufen viel niedriger als die der Männer. Doch in anderen Ländern sieht es ganz anders aus, etwa im arabischen Raum. Warum?
Von Valerie Lux

  1. Arbeit Was IT-Recruiting von der Bundesliga lernen kann
  2. Arbeit Wer ein Helfersyndrom hat, ist im IT-Support richtig
  3. Bewerber für IT-Jobs Unzureichend qualifiziert, zu wenig erfahren oder zu teuer

Europäische Netzpolitik: Die Rückkehr des Axel Voss
Europäische Netzpolitik
Die Rückkehr des Axel Voss

Elektronische Beweismittel, Nutzertracking, Terrorinhalte: In der EU stehen in diesem Jahr wichtige netzpolitische Entscheidungen an. Auch Axel Voss will wieder mitmischen. Und wird Ursula von der Leyen mit dem "Digitale-Dienste-Gesetz" wieder zu "Zensursula"?
Eine Analyse von Friedhelm Greis

  1. Mitgliederentscheid Netzpolitikerin Esken wird SPD-Chefin
  2. Nach schwerer Krankheit FDP-Netzpolitiker Jimmy Schulz gestorben

Kaufberatung (2020): Die richtige CPU und Grafikkarte
Kaufberatung (2020)
Die richtige CPU und Grafikkarte

Grafikkarten und Prozessoren wurden 2019 deutlich besser, denn AMD ist komplett auf 7-nm-Technik umgestiegen. Intel hat zwar 10-nm-Chips marktreif, die Leistung stagniert aber und auch Nvidia verkauft nur 12-nm-Designs. Wir beraten bei Komponenten und geben einen Ausblick.
Von Marc Sauter

  1. SSDs Intel arbeitet an 144-Schicht-Speicher und 5-Bit-Zellen
  2. Schnittstelle PCIe Gen6 verdoppelt erneut Datenrate

    •  /