Google moet brakke Android-patch opnieuw patchen

Waar kennen we dat van?

Google gaat steeds meer op Microsoft lijken, wordt wel gezegd. Dat geldt zeker voor Android-patches: ze worden maandelijks en blijken ook onvolledig.

Na de veelbeschreven Stagefright-kwetsbaarheid (inclusief kek logootje) in Android, kwam Google met een patch. Maar deze is dubbel ineffectief. Niet alleen wordt die slechts mondjesmaat uitgerold - een berucht probleem - maar in dit geval werkt de patch zelf niet goed.




Securitybedrijf Exodus ontdekte dat de media engine van Android nog steeds kwetsbaar is, ondanks de Stagefright-patch. Met een geprepareerd MP4-bestand kunnen toestellen worden gecrasht en mogelijk overgenomen. Google erkent de fout en werkt inmiddels aan een nieuwe patch.

Maandelijkse patchronde

Die komt voor Nexus-apparaten het eerst, maar niet eerder dan de september patchronde van Android. Precies, een maandelijkse patchronde, want dat heeft Google belooft naar aanleiding van Stagefright. Zo'n ronde heeft natuurlijk alleen maar zin als ook fabrikanten en operators daar aan mee doen. Samsung en LG hebben inmiddels ook aangegeven deze nieuwe patchcyclus te volgen, meldt de IDG News Service.