Google veröffentlicht neue Updates, um hochriskante System-Schwachstellen (CVE-2024-43097 “hoch“, CVE-2024-43768 “hoch” und CVE-2024-43767 “hoch”) zu schließen. Betroffen sind die Versionen Android 12, 12L, 14 und 15.
Der Hersteller hebt jedoch die letzte Sicherheitslücke (CVE-2024-43767 “hoch”) besonders hervor, da das Ausführen von Schadcodes möglich ist und dafür keine zusätzlichen Rechte erforderlich sind. Die anderen zwei Lücken (CVE-2024-43097 “hoch” und CVE-2024-43768 “hoch“) verschaffen den Angreifern höhere Nutzerrechte.
Neben den genannten Lücken gibt es weitere Schwachstellen im Framework und in den Komponenten wie beispielsweise von Qualcomm. Dort können Cyberkriminelle an der WLAN-Subkomponente ansetzen, um Speicherfehler auszulösen oder auch Schadcode auszuführen (CVE-2024-33063 “hoch“).
Laut dem Hersteller wurden die Lücken durch die Patch-Levels 2024-12-01 und 2024-12-05 geschlossen.
Sollten Sie Unterstützung benötigen, wenden Sie sich gerne an uns.
E-Mail:
Schreiben Sie eine E-Mail an support@cosus.de.
Telefon:
Kontaktieren Sie unseren technischen Support unter folgender Telefonnummer:
+49 7724 9386 998