Herzlich willkommen bei PC-Sicherheit.net
Du betrachtest derzeit das Forum als Gast und hast damit nur eingeschränkten Zugriff. Um alle Bereiche zusehen und alle Forenfunktionen nutzen zu können ist eine kostenlose Registrierung erforderlich.

Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Viele Grüße vom PC-Sicherheit.net Team

Nicht nur Samsung-Smartphones: Exynos-Chips mit teils kritischen Zero-Day-Lücken

Hier ist der Platz für alle wichtigen Sicherheitsmeldungen.
Antworten
Benutzeravatar
Joker
Foren Gigant
Foren Gigant
Beiträge: 8669
Registriert: So 20. Apr 2014, 11:24
Betriebssystem: Windows 10 22H2
Virenscanner: Immer aktuell
Hat sich bedankt: 3254 Mal
Danksagung erhalten: 6367 Mal

Nicht nur Samsung-Smartphones: Exynos-Chips mit teils kritischen Zero-Day-Lücken

#1

Beitrag von Joker »

Samsung setzt nicht nur in den eigenen Smartphones oder Smartwatches Modemchips der Exynos-Reihe ein, sondern auch andere Hersteller wie Vivo oder Google. Nun hat Googles Project Zero 18 Zero-Day-Sicherheitslücken in diesen Modemchips gefunden, die auch in Fahrzeugen verwendet werden. Vier dieser Lücken werden als besonders kritisch eingestuft, da sie die Ausführung von externen Programmen aus dem Internet auf dem Mobilgerät ermöglichen. Dafür ist lediglich die Kenntnis der Telefonnummer erforderlich.

Die Sicherheitslücken in den Modemchips von Samsungs Exynos-Serie wurden Ende 2022 und Anfang 2023 entdeckt. Die vier kritischen Zero-Day-Lücken (CVE-2023-24033 und drei andere, noch nicht klassifizierte Bugs) erlauben "Internet-to-Baseband Remote Code Execution" (RCE). Damit können Angreifer Software aus dem Internet auf dem attackierten Modem ausführen, ohne dass der Nutzer des Geräts eingreifen kann oder es bemerkt.
"(Quelle: https://www.heise.de/news/Nicht-nur-Sam ... 48678.html)"
Folgende Benutzer bedankten sich beim Autor Joker für den Beitrag (Insgesamt 2):
Astor27Dr.Virus
DNS-Verschlüsselung
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
Antworten

Zurück zu „Aktuelle Sicherheits News“