Zero-Day-Lücke im Android-Browser entdeckt

Charlie Miller, Analyst bei Security Evaluators, hat eine Zero-Day-Lücke im Android-Browser entdeckt. Nach Auskunft von Miller existiert bereits ein Patch, der die Schwachstelle schließt – aber nur als Quellcode. Miller kritisiert, dass T-Mobile das Update noch nicht für das bislang einzige Android-Smartphone G1 anbietet.

Google hat nach eigenen Angaben am 21. Januar von der Zero-Day-Lücke erfahren, die auf einem Fehler in einer Programmbibliothek des Mediaservers OpenCore basiert. Rich Cannings, Sicherheitsspezialist bei Google, erklärte, es liege allein im Ermessen von T-Mobile, den seit dem 7. Februar für die Open-Source-Version von Android bereitstehenden Patch auch für das G1 zu veröffentlichen. Besitzer eines G1 sind auf das Update von T-Mobile angewiesen. Sie können die gepatchte Open-Source-Version von Android nicht auf ihrem Gerät installieren.

Cannings hat Aussagen Millers widersprochen, wonach der Fehler in der Programmbibliothek den gesamten Android-Browser betreffen soll. „Der Fehler beschränkt sich auf den Mediaserver sowie auf Audio- und Videodateien.“

Miller hatte bereits im Oktober eine Sicherheitslücke im Android-Browser entdeckt. Damals veröffentlichte T-Mobile nur wenige Tage nach Bekanntwerden der Schwachstelle ein Sicherheitsupdate.

ZDNet.de Redaktion

Recent Posts

SEO-Beratung von Spezialisten wie WOXOW: Deshalb wird sie immer wichtiger

Wer bei Google mit den passenden Suchbegriffen nicht in den Top-Rankings gefunden wird, der kann…

7 Stunden ago

Umfrage: Weniger als die Hälfte der digitalen Initiativen sind erfolgreich

Unternehmen räumen der Entwicklung technischer und digitaler Führungskompetenzen ein zu geringe Priorität ein. Gartner fordert…

8 Stunden ago

Google schließt zwei Zero-Day-Lücken in Android

Betroffen sind Android 12, 13, 14 und 15. Google sind zielgerichtete Angriffe auf die beiden…

1 Tag ago

Gefährliche Weiterentwicklung der APT36-Malware ElizaRAT

Schadprogramm der pakistanischen Hackergruppe APT36 weitet seine Aktivitäten aus und verbessert seine Techniken.

1 Tag ago

Google schließt weitere schwerwiegende Sicherheitslücken in Chrome 130

Tenable vergibt für beide Schwachstellen einen CVSS-Basis-Score von 9,8. Zwei Use-after-free-Bugs erlauben möglicherweise das Einschleusen…

1 Tag ago

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

2 Tagen ago