Google heeft beveiligingsupdates voor Android uitgebracht die in totaal 58 kwetsbaarheden verhelpen waardoor een aanvaller in het ergste geval kwetsbare toestellen op afstand kon overnemen. Het gaat om tien beveiligingslekken die als "ernstig" zijn aangemerkt.
Via ernstige kwetsbaarheden kan een aanvaller smartphones en tablets op afstand aanvallen, bijvoorbeeld via kwaadaardige websites of e-mails of het versturen van kwaadaardige mms-bestanden. De ernstige kwetsbaarheden bevinden zich in de Surfaceflinger, Mediaserver, het kernel-bestandssysteem en drivers van Qualcomm en Nvidia. Verder werd er ook een kwetsbaarheid in de Stagefright-bibliotheek gevonden waardoor toestellen op afstand konden worden aangevallen.
Twee jaar geleden ontdekten onderzoekers ook al meerdere kwetsbaarheden in deze softwarebibliotheek. Destijds zorgde dit voor veel ophef, aangezien het probleem miljoenen Android-toestellen raakte. Google is begonnen om de updates voor Nexus- en Pixel-toestellen uit te rollen. Wanneer andere fabrikanten dit doen is onbekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.