Nieuws

Veiligheidsupdate Android ‘vergeet’ belangrijk lek

Een groot lek in Linux, dat elk toestel snel en makkelijk kan laten overnemen, wordt niet gedicht in de update voor Android. Wel is er een extra patch voorzien voor Nexus’en en Pixels.

De laatste nieuwe update voor Android lijkt een belangrijk lek te vergeten. CVE-2016-5195, beter gekend als Dirty COW (aangezien de fout in copy-on-write-systemen zit), wordt niet gedicht in de veiligheidsupdate die Google maandelijks uitbrengt. Daarmee wordt een belangrijk mechanisme opengelaten waardoor vele Android-toestellen makkelijk en zonder veel problemen kunnen worden overgenomen.

[related_article id=”187455″]Het lek werd vorige maand ontdekt door onderzoeker Phil Oester. Het lek zit in elke vorm van Linux, dus ook in Android, en bestaat reeds sinds 2007. Google voorziet wel in een extra update die het specifieke lek aanpakt, maar het is vreemd dat Google die update niet incorporeert in zijn gewone novemberupdate. Nexus- en Pixel-gebruikers zullen zo vrij snel weer helemaal veilig zijn.

Ook Samsung heeft een patch vrijgegeven voor het lek. Opmerkelijk aangezien afzonderlijke fabrikanten doorgaans niet kort op de bal spelen als het op updates aankomt. De opsplitsing van de updates door Google zal er helaas echter voor zorgen dat andere fabrikanten het voorbeeld van Samsung niet snel zullen volgen. Voor velen zal het wachten zijn op de upgrade naar Android 7.

Schrijf je in op onze nieuwsbrief en ontvang elke week het beste van Clickx in je mailbox.

Volg Clickx op Google Nieuws om onze nieuwste artikels in je feed te krijgen. Vergeet niet om op ‘Volgen’ te klikken.

Google Voeg Clickx.be toe als favoriete bron op Google!
Onderwerp: Android, Google, Mobiel, Update

Meer relevante berichten

Abonneer op Clickx

Krijg Clickx magazine 10 keer per jaar (waarvan 2 extra dikke dubbelnummers) keurig thuisbezorgd.