Thursday, 13 June 2013

Exploit: Linux-Bug wird nun auf Android ausgenutzt



Ein längst bekannter Exploit des Linux Kernel, welcher schon lange gepatched wurde, wird nun unter Android ausgenutzt. Das Unternehmen Symantec hat herausgefunden das es Schadsoftware gibt, die diesen Exploid ausnutzen, da er in Android noch nicht behoben wurde.


Die bekannte Linux Sicherheitslücke mit der Nummer 2013-2094 ist nun Ziel von Angriffen auf Android. Die besondere Gefahr der Sicherheitslücke liegt darin, dass Angreifer sich höhere Rechte erschleichen können (Local Privilege Escalation). Die Schwachstelle lässt sich auch unter Android ausnutzen, obwohl Anwender dort in der Regel nicht mit weitgehenden Betriebssystemrechten ausgestattet sind. 

 Für Linux wurde die Schwachstelle in den betroffenen Distributionen bereits behoben. Für Android gibt es aber noch kein Update mit entsprechender Fehlerbehebung in Aussicht. Die aktuellste Version Android 4.2.2 ist vom Februar 2013 und enthält die Lücke noch.

Laut Golem.de, könnten neue Androidversionen wie die angekündigten 4.2.3 und 4.3 mit der Fehlerbehebung zwar erscheinen, nur dürften in der Regel wenige Geräte sofort damit patchbar sein. Darunter fallen meist die aktuellen Google-Smartphones und -Tablets. Auch Geräte mit alternativen Android-ROMs wieCyanogenmod 10.1 haben das Potenzial für einen schnellen Bugfix, da die aktuelle Android-Version hier meist schneller verfügbar ist. Geräte, die Sony für das Android Open Source Project (AOSP) freigegeben hat, könnten den Bugfix daher ebenfalls schneller erhalten.


(via), (via)

No comments:

Post a Comment

Disqus for lences gaul