Android: Google Security Patch fra september foderstoffer fornyet stagefright hul

Android: Google Security Patch September foderstoffer fornyet stagefright hul

(Billede: AP, Britta Pedersen / arkiv)

Google løser sikkerhedsbulletin fra september adskillige fejl i Android, herunder en udvidelse findes ved sit eget team af Zero stagefright bugs. Plasteret er leveret til producenten, nogle har givet opdateringer.

Når du er i Googles månedlige sikkerhedsrettelser til Android i nogen tid ikke længere af sidste års skurk stagefright var talen, han dukkede op i Opdatering September igen: De sikkerhedseksperter fra Googles egen Project Zero har fundet en ny måde at udnytte en sårbarhed på Android Media Server, denne gang i bibliotekets libutils (CVE-2016-3861 og -3862). Rettelsen at give dem den samme, Google distribuerer den til sin egen Nexus-enheder og producenterne af andre Android-enheder.

Denne gang er opdateringen af ​​tre faser: Siden juli Google distribuerer det i to faser, hvoraf den første skal gennemføres hurtigt af producenterne og kræver den anden lidt mere tid, måske fordi det indeholder fejlrettelser i drivere eller producenter hyppigt skiftende kodeafsnit , Den tredje fase indeholder nu rettelser til to bugs, har producenterne af Google rapporteret tilbage efter de har modtaget de første to sikkerhedsopdateringer.

Gambling opdatering

Hvis og når de sikkerhedsopdateringer nå de andre producenter, er uklart. Nogle kan lide Blackberry de spiller meget hurtigt, har selv Samsung allerede afsendt i det mindste den første af de tre faser, for eksempel til to år gamle grad 4 og dermed den nye stagefright hul lukket.

En måde at installere disse opdateringer direkte uden samarbejde fra producenten eller nogle gange endda udbydere i øjeblikket ikke eksisterer, selv Android 7 løser ikke problemet. Selvom Google forsøger at outsource flere og flere tjenester i deres egne apps eller biblioteker, der modtager hurtige opdateringer via Play Butik, men dybtliggende bugs kræver stadig firmwareopdateringer fra producenten.(Jow)