{"id":41973,"date":"2015-10-02T16:33:45","date_gmt":"2015-10-02T14:33:45","guid":{"rendered":"http:\/\/tablethype.de\/?p=41973"},"modified":"2015-10-02T11:10:13","modified_gmt":"2015-10-02T09:10:13","slug":"stagefright-2-0-weitere-sicherheitsluecke-bei-android-aufgetaucht","status":"publish","type":"post","link":"https:\/\/tablethype.de\/stagefright-2-0-weitere-sicherheitsluecke-bei-android-aufgetaucht\/","title":{"rendered":"Stagefright 2.0 – Weitere Sicherheitsl\u00fccke bei Android aufgetaucht"},"content":{"rendered":"
Wer dachte, dass die Stagefright-L\u00fccke bei Android<\/a> schon die Spitze des Eisbergs war, lag leider falsch. Nun ver\u00f6ffentlichten Sicherheitsforscher, dass es weitere L\u00fccken in Stagefright gibt, welche nun unter der Version 2.0 zusammengefasst sind.<\/strong><\/p>\n Die neue Version der Stagefright-L\u00fccke betrifft laut Joshua Drake alle Android-Ger\u00e4te. Drake selbst ist aktueller Vizepr\u00e4sident von Zimperium, welche auch schon die erste Stagefright-L\u00fccke entdeckten.<\/p>\n Die L\u00fccke mit der Kennung CVE-2015-6602 soll Drake zu Folge schon seit der ersten Version an Bord von Android sein. Demzufolge\u00a0sind nach ersten Erkenntnissen auch alle Version betroffen und lassen sich somit \u00fcber die Systembibliothek libutils angreifen.\u00a0Die neue L\u00fccke habe aktuell noch keine CVE-Kennung erhalten, klaffe aber in der Bibliothek libstagefright. Hier sind vor allem Ger\u00e4te ab Android 5.0 Lollipop betroffen.<\/p>\n Google selbst wolle diese L\u00fccke bei den eigenen Ger\u00e4ten im Zuge des Patchdays kommende Woche zum Gl\u00fcck schon schlie\u00dfen. Ob und wann hier allerdings OEM-Hersteller reagieren werden, bleibt fraglich. F\u00fcr viele dieser Ger\u00e4te gibt es ja noch nicht einmal f\u00fcr die erste Version der Sicherheitsl\u00fccke einen Patch.<\/p>\n via: Heise<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"