Sicherheitslücke gefährdet Linux- und Android-Geräte
Lokale Nutzer können sich Root-Rechte aneignen - Exploit bereits im UmlaufÜber einen Fehler im Schlüsselring-Code des Kernel (CVE-2016-0728) können lokale Nutzer relativ einfach ihre Rechte ausweiten, und so vollständigen Root-Zugriff zu erhalten. Infolge wäre es dann etwa möglich Schadsoftware einzubringen, und diese dauerhaft auf dem System zu verankern.
Auf Android-Geräten lassen sich solche Manipulationen üblicherweise nur durch das vollständige Neuaufsetzen des Systems bereinigen.
Die Lücke betrifft alle Geräte ab dem im Februar 2013 erstmals veröffentlichten Linux Kernel 3.8. Darunter dürften ein bedeutender Teil aller aktuellen Android-Devices fallen. Einzelne Linux-Distributionen sollen den fehlerbehafteten Code zudem auf ältere Ausgaben der Kernels rückportiert haben, insofern bedeutet eine ältere Kernel-Version zu haben nicht zwingendermaßen, dass das eigene System nicht anfällig ist.
Der Vollständigkeit halber sei erwähnt, dass ein solcher lokaler Root-Exploit zwar zweifellos unangenehm aber nicht unbedingt selten ist. So hat etwa Google erst mit dem Jänner-Update für Nexus-Geräte gleich vier kritische Fehler behoben, mit denen Angreifer einen Vollzugriff auf das System erhalten hätten können.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Weitere News:
Große Teile vom Internet verschwinden langsam
Neuralink-Implantat hat sich zu 85 Prozent vom Gehirn des Patienten gelöst
Aus für ORF TVthek: ORF ON löst Plattform endgültig ab
Neuer Telefon-Betrug: "PayPal-Konto wurde mit 999 Euro belastet"
Microsoft baut Geothermie-Rechenzentrum in Kenia
Europäischer Marsrover erhält plutoniumfreie Nukleartechnik
Nach KI-Hardware-Flop: Humane sucht nach Käufer
Walser Krypto-Unternehmer wird Sponsor von Red Bull Salzburg
Ein Albtraum für Windows mit Ansage? Microsoft will künftig Bildschirminhalte "mitlesen"
Ubisoft: Call-of-Duty-Konkurrent Xdefiant startet mit Serverproblemen
Neuralink-Implantat hat sich zu 85 Prozent vom Gehirn des Patienten gelöst
Aus für ORF TVthek: ORF ON löst Plattform endgültig ab
Neuer Telefon-Betrug: "PayPal-Konto wurde mit 999 Euro belastet"
Microsoft baut Geothermie-Rechenzentrum in Kenia
Europäischer Marsrover erhält plutoniumfreie Nukleartechnik
Nach KI-Hardware-Flop: Humane sucht nach Käufer
Walser Krypto-Unternehmer wird Sponsor von Red Bull Salzburg
Ein Albtraum für Windows mit Ansage? Microsoft will künftig Bildschirminhalte "mitlesen"
Ubisoft: Call-of-Duty-Konkurrent Xdefiant startet mit Serverproblemen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(6)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024