Samsung und Google veröffentlichen Updates Angreifer können Android-Geräte übernehmen

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Google und Samsung veröffentlichen Sicherheits-Updates, die gefährliche Sicherheitslücken in Android patchen. Durch die Lücken können Angreifer Geräte komplett kompromittieren. Eine schnelle Aktualisierung ist daher wichtig.

Es gibt Updates für Android, mit denen Sicherheitslücken geschlossen werden.(Bild:  nateejindakum - stock.adobe.com)
Es gibt Updates für Android, mit denen Sicherheitslücken geschlossen werden.
(Bild: nateejindakum - stock.adobe.com)

Derzeit gibt es verschiedene Lücken in Android, die Angreifer übernehmen können. Google und Samsung stellen bereits Updates zur Verfügung. Betroffen sind Android 12/13/14. Die verschiedenen Lücken sind im Android-Sicherheitsbulletin April 2024 zu finden. Die Lücken werden nicht näher beschrieben, es gibt aber CVEs für die Schwachstellen. Neben Android-Updates sollten Google Pixel-Besitzer auch ihre Pixel-Geräte mit den entsprechenden Updates aktualisieren.

Angreifer können ohne Rechte Geräte übernehmen

Die Lücke CVE-2024-23704 ermöglicht die Übernahme der Geräte, indem sich Angreifer höhere Rechte verschaffen. Weitere Lücken im Bulletin sind CVE-2024-20040, CVE-2024-21468 und CVE-2024-21472. Generell müssen Anwender aber auch darauf achten, ob ihr Smartphone/Tablet noch im Support ist. Wenn dieser abgelaufen ist, lassen sich keine neuen Versionen mehr installieren und auch keine Sicherheits-Updates mehr. Die aktuellen Schwachstellen werden mit den Patchlevels 2024-04-01 und 2024-04-05 geschlossen. Daher sollten Anwender darauf achten, dass diese Version auf ihren Endgeräten installiert ist.

Parallel dazu stellt Google auch Updates für seine Pixel-Geräte zur Verfügung. Hier gibt es eine Lücke in der ACPM-Komponente (CVE-2024-29740). Auch hier sollten Anwender überprüfen, ob ihre Geräte die Updates noch erhalten. Das gilt auch für spätere Updates. Bei Google Pixel 5a/5G läuft der Support im August 2024 aus. Ab diesem Moment gibt es auch hier keine Updates mehr.

(ID:49989361)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung