Kritische Schwachstellen bedrohen Android 11, 12 und 13
Google hat eine Reihe an Sicherheitsupdates für mehrere Schwachstellen veröffentlicht. Darunter ist eine kritische Sicherheitslücke in den Android-Versionen 11, 12, 12L und 13. Angreifer könnten aus der Ferne Schadcode ausführen.
Google hat Anfang August eine Reihe an Patches für diverse Schwachstellen auf Android-Geräten bereitgestellt. Explizit warnt Google in einem Beitrag vor der kritischen Sicherheitslücke CVE-2023-21273. Sie betrifft die Android-Versionen 11, 12, 12L und 13. Angreifer sollen keine weiteren Ausführungsberechtigungen benötigen, um Schaden anzurichten. Details zu möglichen Angriffen sind jedoch nicht bekannt.
Eine weitere als "kritisch" eingestufte Sicherheitslücke bedroht ausserdem das Media Framework (CVE-2023-21282) und könnte laut Google ebenfalls die Ausführung von Schadcode ermöglichen, auch aus der Ferne. Google schliesst mit den aktuellen Patches 17 weitere Schwachstellen im Framework, deren Risiko als "hoch" eingeschätzt wird.
Im Kernel sollen ebenfalls zwei Sicherheitslücken offenstehen, davon eine kritische (CVE-2023-21264) und eine mit hohem Risiko (CVE-2020-29374). Erstere könne zu einer lokalen Eskalation der Rechte führen, für die Systemausführungsrechte erforderlich sind. Arm, Mediatek und Qualcomm stellen ebenfalls Patches für aktuelle Sicherheitslücken bereit.
Google rät Nutzerinnen und Nutzern der betroffenen Systeme dringend zum Installieren der Sicherheitsupdates. Das Patch-Level 2023-08-05 soll alle eben genannten Probleme beheben.
Übrigens: Auch bei Microsoft klafft eine Sicherheitslücke. Eine kritische Schwachstelle in Azure AD bedroht Kunden seit Monaten. Microsoft weiss darüber schon seit März 2023 Bescheid, Patches gibt es aber noch keine. Lesen Sie hier mehr dazu.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Zukunftsarena von T-Systems rückt KI und Souveränität in den Fokus
KI-Agenten greifen Hunderte Onlineshops an und stehlen Kreditkartendaten
ISE 2027: Pro-AV-Messe erhält zweiten Standort
Kanton Zürich testet selbstfahrende Autos im ÖV
Die Sensefrau und der Enshittificator
Wie sich Werte, Kultur und Technologie über M365 verbinden lassen
Inventx ernennt neuen Leiter Banking
Update: Nationalrat will eine souveräne Schweizer KI-Infrastruktur
Bundesrat erteilt Auftrag für neues Cybersicherheitsgesetz