Eine kritische Lücke im Linux-Kernel bringt Google dazu, einen außerplanmäßigen Sicherheitspatch zu veröffentlichen.
Seit dem vergangenen Jahr veröffentlicht Google jeden Monat Sicherheitsupdates für das mobile Betriebssystem Android. Gerade in Zeiten von kritischen Sicherheitslücken wie Stagefright ermöglicht diese Methode dem Unternehmen aus Mountain View zeitnah zu reagieren und die vielen Android-Geräte fortlaufend auf dem neuesten Stand zu halten. In diesem Monat wurden mit dem März-Sicherheitspatch bereits 16 Lücken gestopft. Eine als kritisch eingestufte Lücke im Linux-Kernel erfordert allerdings eine sofortige Maßnahme seitens Google, sodass man sich dazu entschieden hat, mitten im Monat ein zweites Sicherheitspatch zu veröffentlichen.
Eigentlich sollte diese Lücke erst in einem der kommenden Sicherheitspatches beseitigt werden. Doch die Schwachstelle CVE-2015-1805 wurde bereits aktiv ausgenutzt und ermöglicht bösartigen Apps den Root-Zugriff. Betroffen sind Nutzer eines Android-Geräts mit der Kernel-Version 3.4, 3.10 und 3.14. Ab Kernel-Version 3.18 ist man nicht von dem Problem betroffen. Die Patches findet ihr auf dieser Seite. Um euch im Play Store die größtmöglichste Sicherheit bieten zu können, hat Google zudem den Malware-Scanner Bouncer aktualisiert. Bis das Update von den Herstellern an die jeweiligen Geräten verteilt wird, kann es sicherlich noch etwas dauern. Damit man auch ohne Update halbwegs sicher bleibt, solltet ihr Apps nur aus dem Google Play Store herunterladen. Außerdem ist es bei neuen und unbekannten Apps empfehlenswert, vor der Installation, die Berechtigungen und Nutzerbewertungen genauer anzuschauen.