Na de veelbeschreven Stagefright-kwetsbaarheid (inclusief kek logootje) in Android, kwam Google met een patch. Maar deze is dubbel ineffectief. Niet alleen wordt die slechts mondjesmaat uitgerold - een berucht probleem - maar in dit geval werkt de patch zelf niet goed.

Securitybedrijf Exodus ontdekte dat de media engine van Android nog steeds kwetsbaar is, ondanks de Stagefright-patch. Met een geprepareerd MP4-bestand kunnen toestellen worden gecrasht en mogelijk overgenomen. Google erkent de fout en werkt inmiddels aan een nieuwe patch.

Maandelijkse patchronde

Die komt voor Nexus-apparaten het eerst, maar niet eerder dan de september patchronde van Android. Precies, een maandelijkse patchronde, want dat heeft Google belooft naar aanleiding van Stagefright. Zo'n ronde heeft natuurlijk alleen maar zin als ook fabrikanten en operators daar aan mee doen. Samsung en LG hebben inmiddels ook aangegeven deze nieuwe patchcyclus te volgen, meldt de IDG News Service.

Lees ook:

Snelle patches voor smartphones blijven illusie Android update opent deur voor malware