Neu entdeckter Zero-Day ermöglicht Angreifern unter anderem Root-Zugriff auf Pixel, Samsungs

Symbol für die Lesezeit 2 Minute. lesen


Leser unterstützen MSpoweruser. Wir erhalten möglicherweise eine Provision, wenn Sie über unsere Links kaufen. Tooltip-Symbol

Lesen Sie unsere Offenlegungsseite, um herauszufinden, wie Sie MSPoweruser dabei helfen können, das Redaktionsteam zu unterstützen Lesen Sie weiter

Eine neu entdeckte Zero-Day-Schwachstelle wurde diese Woche von Google detailliert beschrieben. Die Schwachstelle ermöglicht Angreifern den Zugriff auf ausgewählte Geräte mit Android 8 oder höher. 

Dazu gehörten:

  • Pixel 2 mit Vorschau auf Android 9 und Android 10
  • Huawei P20
  • Xiaomi Redmi 5A
  • Xiaomi Hinweis 5 Redmire
  • Xiaomi A1
  • Oppo A3
  • Moto Z3
  • Oreo LG-Handys
  • Samsung S7, S8, S9

Obwohl Google sagt, dass der Fehler auf einer Vielzahl von Geräten funktionieren sollte, konnte es ihn nur auf den folgenden Geräten bestätigen. Die gute Nachricht ist, dass das Unternehmen dies für Android 10-Geräte schnell beheben kann. Eines der Merkmale das kam mit dem Update war die Möglichkeit, Sicherheitsupdates aus dem Play Store zu installieren, was bedeutet, dass anfällige Geräte in Zukunft so einfach gepatcht werden können, wie man eine App aktualisiert.

Die bessere Nachricht ist, dass der Fehler nicht aus der Ferne ausgenutzt werden kann. Ein Benutzer muss zuerst eine bösartige Anwendung installieren, damit sie wirklich Schaden anrichtet. Trotzdem patcht Google dies so schnell wie möglich.

„Wir haben Android-Partner benachrichtigt und der Patch ist im Android Common Kernel verfügbar. Pixel 3- und 3a-Geräte sind nicht anfällig, während Pixel 1- und 2-Geräte im Rahmen des Oktober-Updates Updates für dieses Problem erhalten“, sagte Google. 

Weitere Informationen zur Stelle und den Ansprechpartner in unserem Hause finden Sie hier:: ZDNet

Mehr zu den Themen: androide, Android 10, Android 8, android Kuchen, Flaws, Google, Sicherheitdienst

Hinterlassen Sie uns einen Kommentar

E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind MIT * gekennzeichnet. *