GoogleWatchBlog

Android: Google rollt das Dezember-Sicherheitsupdate für die Pixel-Smartphones aus – mit Pixel Feature Drop

» Web-Version «

Der letzte Monat des Jahres ist schon ein paar Tage alt und Google hat pünktlich zum Nikolaustag, und erstem Wochenbeginn des Monats, das Android-Sicherheitsupdate für den Monat Dezember veröffentlicht. Wie üblich beginnt der Rollout auf die Pixel-Smartphones unmittelbar nach der Veröffentlichung und stopft auch dieses Mal eine ganze Reihe von Sicherheitslücken. Zusätzlich dürfen sich Nutzer der Pixel-Smartphones auf ein separates Update freuen.


Stets zu Beginn der ersten Woche eines Monats rollt Google das Sicherheitsupdate für das Betriebssystem Android aus, das entdeckte Sicherheitslücken stopft oder Fehler behebt, die sich im Laufe der Zeit in die Plattform geschlichen haben. Ein großer Teil dieses Pakets besteht aus Bugfixes oder gestopften Lücken in den Hardware-Komponenten – allen voran sehr häufig von Qualcomm – die an die Nutzer weitergereicht werden. Doch ein Großteil der Nutzer wird die Updates niemals bekommen.

Für den Monat Dezember wurden wieder viele Bugs und Sicherheitslücken in Android gemeldet, wobei wie in jedem Monat die gleichen Komponenten im Mittelpunkt der Probleme bzw. gefunden Bugs stehen und das Ausführen von beliebigen Code ermöglichten – ein jahrelanger Klassiker. Aber auch im letzten Monat des Jahres 2021 gibt es eine ganze Reihe weiterer gestopfter Lücken in der System-Komponente sowie den Qualcomm-Komponenten. Insgesamt haben die Entwickler in diesem Monat 6 kritische sowie 40 mittelschwere Lücken entdeckt und gestopft.

Google veröffentlicht die Details zu den Sicherheitslücken und Bugs in den meisten Fällen erst nach dem Rollout des Updates, sodass diese in der Vergangenheit nicht ausgenutzt werden konnten, was auch in diesem Monat wie gewohnt mit Stolz vermeldet werden konnte.

Das schwerwiegendste dieser Probleme ist eine kritische Sicherheitslücke in der Media Framework-Komponente, die es einem Remoteangreifer ermöglichen kann, mithilfe einer speziell gestalteten Datei beliebigen Code im Kontext eines privilegierten Prozesses auszuführen. Die Bewertung des Schweregrads basiert auf den Auswirkungen, die das Ausnutzen der Sicherheitsanfälligkeit möglicherweise auf ein betroffenes Gerät haben würde, vorausgesetzt, die Plattform- und Dienstminderungen werden für Entwicklungszwecke deaktiviert oder bei erfolgreicher Umgehung.

We have had no reports of active customer exploitation or abuse of these newly reported issues. Refer to the Android and Google Play Protect mitigations section for details on the Android security platform protections and Google Play Protect, which improve the security of the Android platform.




https://www.youtube.com/watch?v=FmznwhHlCP8

Pixel Feature Drop für die Pixel-Smartphones

Für alle noch unterstützten Pixel-Smartphones der dritten (3a) bis sechsten Generation gibt es in diesem Monat wieder ein separates Update im Rahmen eines Pixel Feature Drop. Die Neuerungen seht ihr im obigen Video sowie separat und in aller Ausführlichkeit in diesem Artikel.

Zusätzlich erhalten die Pixel-Smartphones eine lange lange Liste von Patches und Verbesserungen, die ihr im Detail (knapp 100 Einträge) auf der Community-Seite findet.

Wer das Update über OTA nicht abwarten möchte, kann sich sowohl die Factory- als auch die OTA-Images für die Pixel-Smartphones direkt bei Google herunterladen. Details zu allen Lücken gibt es direkt unter folgenden Links, in denen die einzelnen Probleme mit den Komponenten aufgelistet und im Detail erklärt werden.

Security Bulletin: Android Security Bulletin Dezember 2021 | Pixel Security Bulletin Dezember 2021

Images zum Download: Factory Images | OTA Images

» Android 12 & Material You: Pixel-Smartphones erhalten neue Boot-Animation mit Material You-Farben (Video)

» Pixel Launcher: Pixel Feature Drop-Update erleichtert Zugriff auf die zuletzt aufgenommenen Screenshots


Pixel Buds A: Google bringt Pixel Feature Drop auf die smarten Kopfhörer – Bass- & Lautstärkeoptimierung


Keine Google-News mehr verpassen:
GoogleWatchBlog bei Google News abonnieren | Jetzt den GoogleWatchBlog-Newsletter abonnieren