GoogleWatchBlog

Android: Google rollt April-Sicherheitsupdate für alle Pixel-Smartphones aus – erneut mit Pixel-Update

» Web-Version «

Es mag der Tag der Aprilscherze sein, aber es ist auch Monatsanfang und somit wieder Zeit für das Android-Sicherheitsupdate. Vor wenigen Minuten hat Google mit dem Rollout des April-Sicherheitsupdates begonnen, das wie üblich in zwei Teile gespalten ist: Den einen Teil bekommen die Pixel-Smartphones, die von Google direkt „beliefert“ werden. Der andere Teile ist für die Smartphones aller anderen Hersteller konzipiert, die das Update umsetzen und in Eigenregie ausliefern müssen.


Glücklicherweise gibt es in Android trotz der riesigen Verbreitung des Betriebssystems nur sehr wenige Sicherheitslücken, die tatsächlich ausgenutzt werden und die Masse der Nutzer angreifen. Das bedeutet aber bekanntlich nicht, dass es keine gibt, sondern nur, dass die Google-Entwickler diese schneller entdecken als potenzielle Angreifer. Auch in diesem Monat sollen alle gestopften Lücken wieder früh genug entdeckt worden sein, sodass sie nicht ausgenutzt wurden.

So wie in jedem Monat stehen auch dieses Mal das Media Framework, die System-Komponente sowie erneut viele Patches für Qualcomm-Architekturen im Mittelpunkt der Probleme bzw. der Fixes und hatten bisher mit 10 „kritischen“ und 78 (!) „problematischen“ Lücken zu kämpfen, die nun gestopft worden sind. Die meisten kritischen Lücken gab es im Qualcomm- sowie im System- und Media Framework-Bereich. Details dazu gibt es direkt bei Google und wie in jedem Monat kann man glücklicherweise behaupten, dass noch keine der entdeckten Lücken ausgenutzt worden ist. Natürlich muss man nun aber auch schnell aktualisieren, damit das so bleibt – was außerhalb des Google-Universums bekanntlich nicht ganz so leicht ist.

The most severe of these issues is a critical security vulnerability in Media framework that could enable a remote attacker using a specially crafted file to execute arbitrary code within the context of a privileged process. The severity assessment is based on the effect that exploiting the vulnerability would possibly have on an affected device, assuming the platform and service mitigations are turned off for development purposes or if successfully bypassed.
 
We have had no reports of active customer exploitation or abuse of these newly reported issues. Refer to the Android and Google Play Protect mitigations section for details on the Android security platform protections and Google Play Protect, which improve the security of the Android platform.

Update für die Pixel-Smartphones
Für die Pixel-Smartphones gab es einige kleine Verbesserungen: Die Performance für die Entsperrung per Sprache wurde beschleunigt, die eSIM-Unterstützung verbessert sowie die Bluetooth-Komponente gefixt. Außerdem soll ein Display-Blitz beim Aufwachen aus dem Ambient-Modus beseitigt worden sein.



Und jetzt beginnt die Uhr für die Auslieferung der Updates wieder erneut zu ticken, denn die Hersteller stehen immer stärker unter Beobachtung und sind mittlerweile gut beraten, ein solches Update schnell umzusetzen. Wie schnell sie es schaffen, seht ihr sehr ausführlich in diesem Artikel. Doch auch an dieser Stellschraube wird bei Google nun gedreht und die Hersteller werden zu Sicherheitsupdates verpflichtet.

Folgende Google-Smartphones bekommen das Sicherheits-Update

  • Pixel 3
  • Pixel 3 XL
  • Pixel 2
  • Pixel 2 XL
  • Pixel
  • Pixel XL

Für das Pixel C gibt es kein Update mehr.

Wer das Update über OTA nicht abwarten möchte, kann sich die Factory- als auch die OTA-Images für die Pixel- und Nexus-Smartphones direkt bei Google herunterladen. Das ist aber in den meisten Fällen nicht notwendig, da das Update ohnehin sehr schnell verteilt wird und bisher keine ausgenutzten Lücken bekannt sind. Details zu allen Lücken gibt es direkt unter folgenden Links, in denen die einzelnen Probleme mit den Komponenten aufgelistet und im Detail erklärt werden.

» Android Security Bulletin April 2019
» Pixel / Nexus Security Bulletin April 2019
» Factory Images
» OTA Images

Siehe auch
» Android: Sicherheitsupdates lassen sich jetzt pausieren & neue Struktur in den Einstellungen (Screenshots)


Keine Google-News mehr verpassen:
GoogleWatchBlog bei Google News abonnieren | Jetzt den GoogleWatchBlog-Newsletter abonnieren