Android: Google veröffentlicht April-Sicherheitsupdate für Nexus- und Pixel-Smartphones
Hierzulande ist zwar noch der arbeitsfreie Ostermontag, aber dennoch waren die Googler wieder fleißig und haben vor wenigen Minuten den Startknopf für das nächste Sicherheitsupdate für die hauseigenen Smartphones betätgt. Der Rollout des April-Sicherheitsupdates hat vor wenigen Minuten begonnen, und ist wie üblich in zwei Teile geteilt. Den einen Teil bekommen die Pixel- und Nexus-Smartphones, die von Google direkt „beliefert“ werden, und der anderen ist für die Smartphones aller anderen Hersteller, die das Update umsetzen und in Eigenregie ausliefern.
Glücklicherweise gibt es in Android trotz der riesigen Verbreitung des Betriebssystems nur sehr wenige Sicherheitslücken, die tatsächlich ausgenutzt werden und die Masse der Nutzer angreifen. Das bedeutet aber bekanntlich nicht, dass es keine gibt, sondern nur dass die Google-Entwickler diese schneller entdecken als potenzielle Angreifer. Auch in diesem Monat sollen alle gestopften Lücken wieder früh genug entdeckt worden sein, so dass sie nicht ausgenutzt wurden.
So wie in jedem Monat steht auch dieses mal der Android-Mediaserver im Mittelpunkt der Probleme bzw. der Fixes und enthielt wieder viele Updates – zwei als kritisch und drei als problematisch eingestufte. Details dazu gibt es direkt bei Google, und wie in jedem Monat kann man glücklicherweise behaupten dass noch keine der entdeckten Lücken ausgenutzt worden ist. Natürlich muss man nun aber auch schnell aktualisieren, damit das so bleibt – was außerhalb des Google-Universums bekanntlich nicht ganz so leicht ist.
The most severe of these issues is a critical security vulnerability in Media framework that could enable a remote attacker using a specially crafted file to execute arbitrary code within the context of a privileged process. The severity assessment is based on the effect that exploiting the vulnerability would possibly have on an affected device, assuming the platform and service mitigations are turned off for development purposes or if successfully bypassed.
We have had no reports of active customer exploitation or abuse of these newly reported issues. Refer to the Android and Google Play Protect mitigations section for details on the Android security platform protections and Google Play Protect, which improve the security of the Android platform.
Sehr viele Verbesserungen für die Pixel-Smartphones
Auch in diesem Monat gibt es wieder ein separates Update für Pixel- und Nexus-Smartphones, das ab sofort per OTA an alle Besitzer von noch unterstützen Smartphones verteilt wird. Dies enthält sowohl die bei Android gestopften Lücken als auch einige zusätzliche Updates: Die Liste ist extrem lang, wobei vor allem Verbesserungen bei der Performance im Vordergrund stehen. Die Verbesserungen stecken im Detail, sind aber nicht unbedingt bahnbrechend. Schaut es euch einfach einmal an.
Bleibt zu hoffen dass es nicht auch in diese Monat wieder Probleme nach dem Update gibt, die langsam schon zur Gewohnheit werden. Zum Unmut vieler Nutzer hat Google zwar hochoffiziell festgestellt, dass es keine Probleme gibt – aber das sahen viele Pixel-Besitzer ganz anders. Im vergangenen Monat gab es keinen bekannten solchen Fall und das wird hoffentlich auch im April so bleiben 🙂
Und jetzt beginnt die Uhr für die Auslieferung der Updates wieder erneut zu ticken, denn die Hersteller stehen immer stärker unter Beobachtung und sind mittlerweile gut beraten, ein solches Update schnell umzusetzen. Wie schnell sie es schaffen, seht ihr sehr ausführlich in diesem Artikel.
Folgende Google-Smartphones bekommen das Sicherheits-Update
- Pixel 2
- Pixel 2 XL
- Pixel
- Pixel XL
- Pixel C
- Nexus 6P
- Nexus 5X
Wer das Update über OTA nicht abwarten möchte, kann sich die Factory- als auch die OTA-Images für die Pixel- und Nexus-Smartphones direkt bei Google herunterladen. Das ist aber in den meisten Fällen nicht notwendig, da das Update ohnehin sehr schnell verteilt wird und bisher keine ausgenutzten Lücken bekannt sind. Details zu allen Lücken gibt es direkt unter folgenden Links, in denen die einzelnen Probleme mit den Komponenten aufgelistet und im Detail erklärt werden.
» Android Security Bulletin April 2018
» Pixel / Nexus Security Bulletin April 2018
» Factory Images
» OTA Images
GoogleWatchBlog bei Google News abonnieren | GoogleWatchBlog-Newsletter