Android 11-14 jetzt updaten: kritische Sicherheitslücken entdeckt

CVE-2024-0031 wurde als kritische Sicherheitslücke im Android-Betriebssystem identifiziert, die eine Remote Code Execution (RCE) ermöglicht. Diese Schwachstelle betrifft Android-Versionen 11 bis 14 und ermöglicht es Angreifern, schädlichen Code auf dem Gerät eines Opfers aus der Ferne und ohne zusätzliche Berechtigungen auszuführen. Die Schwachstelle ist Teil des Android-Sicherheitsbulletins von Februar 2024, das insgesamt 46 Sicherheitslücken adressiert, darunter diese kritische RCE-Schwachstelle​​.

Google hat diese Schwachstelle durch die Veröffentlichung von Sicherheitspatches im Rahmen von zwei Sicherheitspatch-Levels (2024-02-01 und 2024-02-05) behoben. Das Update vom 5. Februar konzentriert sich auf die Verbesserung der Sicherheit in Komponenten von Drittanbietern wie Arm, MediaTek, Unisoc und Qualcomm. Neben der kritischen RCE-Schwachstelle wurden auch eine Reihe weiterer Sicherheitsprobleme mit hoher Schwere behoben, darunter Schwachstellen, die zu Eskalation von Privilegien, Informationsenthüllungen und Denial-of-Service führen können. Google hat bewusst keine detaillierten Informationen über die Schwachstellen veröffentlicht, um aktive Ausnutzungen zu verhindern und Nutzern weltweit genügend Zeit zu geben, ihre Geräte zu sichern​​.

Um die neuesten Sicherheitspatches zu installieren, können Android-Nutzer in die Einstellungen ihres Geräts gehen, den Abschnitt “System” auswählen und nach “System Update” suchen, um auf Updates zu prüfen und diese zu installieren.

Für weitere Details zu CVE-2024-0031 und Anweisungen, wie Sie Ihr Gerät aktualisieren können, besuchen Sie bitte die offiziellen Websites von Android und den Sicherheitshinweisen von Google.

Related Posts

Cyberangriff legt Lippstädter Krankenhaus lahm

In einem beunruhigenden Vorfall wurde das Dreifaltigkeits-Hospital in Lippstadt Ziel eines ausgeklügelten Hackerangriffs, der erhebliche Teile seiner IT-Systeme stilllegte. Der Angriff, der weite Bereiche der Krankenhausinfrastruktur betrifft, hat die Aufnahme neuer Patienten vorübergehend gestoppt und zu einer Verschiebung geplanter Operationen geführt. Erste Untersuchungen deuten darauf hin, dass keine lebensbedrohlichen Systeme betroffen sind, ein kleiner Trost in einer ansonsten prekären Lage.

Read More

Windows Zero Day Lücke: inoffizielle Patches für EventLogCrasher verfügbar

Die “EventLogCrasher"-Schwachstelle ist eine neue Zero-Day-Sicherheitslücke in Windows, die es Angreifern ermöglicht, den Event Log-Dienst auf Geräten innerhalb desselben Windows-Domänennetzwerks aus der Ferne zum Absturz zu bringen. Diese Schwachstelle betrifft alle Versionen von Windows, von Windows 7 bis zum neuesten Windows 11 und von Server 2008 R2 bis Server 2022. Die Sicherheitslücke wurde am 23. Januar 2024 von dem Sicherheitsforscher Florian entdeckt, der auch einen Proof of Concept (PoC) veröffentlichte. Die Schwachstelle ermöglicht es jedem authentifizierten Benutzer in einer Windows-Umgebung, den Windows Event Log-Service entweder lokal oder auf einem beliebigen Remote-Computer zum Absturz zu bringen.

Read More

Schwere Sicherheitslücke bei Mastodon erlaubt Account Diebstahl

Mastodon hat kürzlich eine kritische Sicherheitslücke adressiert, die als CVE-2024-23832 identifiziert wurde und eine erhebliche Sicherheitsbedrohung mit einem CVSS-Score von 9,4 darstellte. Diese Schwachstelle hätte es Angreifern potenziell ermöglicht, sich als jeder beliebige Mastodon-Benutzer auszugeben und die Kontrolle über dessen Konto zu übernehmen. Der Fehler war auf eine unzureichende Überprüfung des Ursprungs in der Implementierung von Mastodon zurückzuführen, was es Angreifern ermöglichte, Sicherheitsmaßnahmen zu umgehen und die Identität jedes Benutzers auf der Plattform anzunehmen.

Read More