Július végén hatalmas szenzációt keltett az Android 2.2-től kihasználható Stagefright sebezhetőség, hiszen ezt kihasználva a támadók egy MMS küldésével képesek lehetnek távoli kódfuttatásra bírni olyan 950 millió robotos eszközt. A sérülékenységre a Zimperium még áprilisban hívta fel a Google figyelmét, a keresőcég pedig gyorsan el is fogadta a bejelentéshez mellékelt patchet. Sajnos nem ellenőrizte, hogy a kapott kód tényleg megszünteti-e a hibát.
A médiafelhajtás után az Exodus biztonsági cég szemrevételezte a sérülékenységet és javítását, mire kiderült, hogy az eredetileg beküldött patch nem képes megszüntetni azt. A Google mostanra elkészült a kettes számú javítással, elméletileg ezzel már tényleg sikerült kezelni a problémát.
Jó kérdés, hogy a bug által érintett majdnem 1 milliárd eszközből hány darab és mikor fogja megkapni a javítást. Egyelőre csak annyi biztos, hogy a Google Nexus (4, 5, 6, 7, 9, 10, Player) eszközökre a szeptemberi javítónapon válik majd elérhetővé az újabb patch.
(Forrás: KitGuru)