{"id":3281,"date":"2023-07-06T12:15:55","date_gmt":"2023-07-06T10:15:55","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/?p=3281"},"modified":"2023-07-06T12:19:25","modified_gmt":"2023-07-06T10:19:25","slug":"android-sicherheitsupdates-beheben-drei-aktiv-ausgenutzte-sicherheitsluecken","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/android-sicherheitsupdates-beheben-drei-aktiv-ausgenutzte-sicherheitsluecken\/","title":{"rendered":"Android Sicherheitsupdates beheben drei aktiv ausgenutzte Sicherheitsl\u00fccken"},"content":{"rendered":"<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"392\" src=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/android-malware-700x392.png\" alt=\"\" class=\"wp-image-2640\" srcset=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/android-malware-700x392.png 700w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/android-malware-300x168.png 300w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/android-malware-768x430.png 768w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/android-malware-800x448.png 800w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/android-malware.png 1456w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Google hat Sicherheitsupdates f\u00fcr sein Betriebssystem Android <a rel=\"noreferrer noopener\" href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/2023-07-01\" data-type=\"URL\" data-id=\"https:\/\/source.android.com\/docs\/security\/bulletin\/2023-07-01\" target=\"_blank\">ver\u00f6ffentlicht<\/a>, um insgesamt 46 Sicherheitsl\u00fccken zu schlie\u00dfen. Es wird vermutet, dass einige dieser Schwachstellen (CVE-2023-26083, CVE-2021-29256 und CVE-2023-2136) bereits aktiv ausgenutzt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Sicherheitsl\u00fccke CVE-2023-26083, ein Speicherleck mittleren Ausma\u00dfes, befindet sich im Arm Mali-GPU-Treiber f\u00fcr die Bifrost-, Avalon- und Valhall-Chips\u00e4tze. Diese Schwachstelle wurde bereits in einer Angriffskette ausgenutzt, die im <a rel=\"noreferrer noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/google-finds-more-android-ios-zero-days-used-to-install-spyware\/\" data-type=\"URL\" data-id=\"https:\/\/www.bleepingcomputer.com\/news\/security\/google-finds-more-android-ios-zero-days-used-to-install-spyware\/\" target=\"_blank\">Dezember 2022<\/a> zur Installation von Spionagesoftware auf Samsung-Ger\u00e4ten f\u00fchrte. Aufgrund der potenziellen Schwere dieser Sicherheitsl\u00fccke ordnete die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) im<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/cisa-orders-agencies-to-patch-backup-exec-bugs-used-by-ransomware-gang\/\" data-type=\"URL\" data-id=\"https:\/\/www.bleepingcomputer.com\/news\/security\/cisa-orders-agencies-to-patch-backup-exec-bugs-used-by-ransomware-gang\/\" target=\"_blank\" rel=\"noreferrer noopener\"> April 2023<\/a> die sofortige Schlie\u00dfung der Sicherheitsl\u00fccke an.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine weitere Sicherheitsl\u00fccke ist CVE-2021-29256, die als hochriskant eingestuft wurde und die unautorisierte Offenlegung von Informationen sowie die Ausweitung von Root-Privilegien erm\u00f6glicht. Sie betrifft auch bestimmte Versionen der Bifrost- und Midgard Arm Mali-GPU-Kerntreiber.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Sicherheitsl\u00fccke CVE-2023-2136 wird mit 9,6 von 10 Punkten als kritisch eingestuft. Sie resultiert aus einem Integer-\u00dcberlauf-Fehler in Skia, Googles Open-Source-2D-Grafikbibliothek, die auch in Chrome verwendet wird. F\u00fcr Chrome wurde der Fehler bereits im April behoben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Rahmen der Sicherheitsupdates hat Google auch die kritische Schwachstelle CVE-2023-21250 behoben. Eine Ausnutzung dieser Schwachstelle  k\u00f6nnte zur Remote-Ausf\u00fchrung von Code ohne Benutzerinteraktion oder zus\u00e4tzliche Ausf\u00fchrungsrechte f\u00fchren, warnt Google.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Update-Prozess folgt einem standardisierten System, das Patches in zwei Schritten bereitstellt - einen f\u00fcr grundlegende Android-Komponenten und einen f\u00fcr Kernel und herstellerspezifische Komponenten. Dies erm\u00f6glicht den Ger\u00e4teherstellern eine gezielte Aktualisierung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die aktuellen Sicherheitsupdates betreffen die Android-Versionen 11, 12 und 13. \u00c4ltere Betriebssystemversionen, die nicht mehr unterst\u00fctzt werden, k\u00f6nnen jedoch ebenfalls von den genannten Sicherheitsl\u00fccken betroffen sein. Nutzer dieser Systeme sollten den Umstieg auf ein neueres Ger\u00e4temodell in Erw\u00e4gung ziehen oder eine Android-Distribution eines Drittanbieters installieren, die Sicherheitsupdates f\u00fcr \u00e4ltere Ger\u00e4te bereitstellt - wenn auch mit einer gewissen zeitlichen Verz\u00f6gerung.<\/p>","protected":false},"excerpt":{"rendered":"<p>Google hat Sicherheitsupdates f\u00fcr sein Betriebssystem Android ver\u00f6ffentlicht, um insgesamt 46 Sicherheitsl\u00fccken zu schlie\u00dfen. Es wird vermutet, dass einige dieser Schwachstellen (CVE-2023-26083, CVE-2021-29256 und CVE-2023-2136) bereits aktiv ausgenutzt werden. Die Sicherheitsl\u00fccke CVE-2023-26083, ein Speicherleck mittleren Ausma\u00dfes, befindet sich im Arm Mali-GPU-Treiber f\u00fcr die Bifrost-, Avalon- und Valhall-Chips\u00e4tze. Diese Schwachstelle wurde bereits in einer Angriffskette ausgenutzt,...<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,1],"tags":[],"class_list":["post-3281","post","type-post","status-publish","format-standard","hentry","category-aktuelles","category-allgemein"],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3281","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=3281"}],"version-history":[{"count":6,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3281\/revisions"}],"predecessor-version":[{"id":3287,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3281\/revisions\/3287"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=3281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=3281"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=3281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}