GoogleWatchBlog

Android: Google rollt das September-Sicherheitsupdate für die Pixel-Smartphones aus – Pixel-Update verspätet?

» Web-Version «

Es ist der erste Wochenbeginn des Monats (USA) und Google hat wie erwartet das aktuelle Android-Sicherheitsupdate für September veröffentlicht. Wie üblich sollte der Rollout auf die Pixel-Smartphones unmittelbar nach der Ankündigung beginnen und die ersten Sicherheitslücken gestopft, Probleme behoben und neue Features auf die Geräte gebracht werden. Zusätzlich gibt es ein separates Update für die Pixel-Smartphones, das zwar bereits angekündigt ist, aber noch nicht veröffentlicht wurde. Wir erwarten Android 14 und das Pixel Feature Drop. UPDATE: Der Rollout von Android 14 verschiebt sich um einen Monat (!).


Für den Monat September wurden viele Bugs und Sicherheitslücken in Android gemeldet, wobei wie in jedem Monat die gleichen Komponenten im Mittelpunkt der Probleme bzw. gefunden Bugs stehen und das Ausführen von beliebigen Code ermöglichten – ein ewiger Klassiker. Aber auch im neunten Monat des Jahres 2023 gibt es eine ganze Reihe weiterer gestopfter Lücken in der System-Komponente sowie den Qualcomm-Komponenten. Insgesamt haben die Entwickler in diesem Monat 4 kritische sowie 28 mittelschwere Lücken entdeckt und gestopft.

Google veröffentlicht die Details zu den Sicherheitslücken und Bugs in den meisten Fällen erst nach dem Rollout des Updates, sodass diese in der Vergangenheit in den allermeisten Fällen nicht ausgenutzt werden konnten. In diesem Monat ist das allerdings anders:

Das schwerwiegendste dieser Probleme ist eine kritische Sicherheitslücke in der Systemkomponente, die zur Remote-Ausführung (proximal/benachbart) von Code führen kann, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion erforderlich. Die Bewertung des Schweregrads basiert auf den Auswirkungen, die das Ausnutzen der Schwachstelle möglicherweise auf ein betroffenes Gerät hätte, vorausgesetzt, dass die Plattform- und Dienstminderungsmaßnahmen zu Entwicklungszwecken deaktiviert oder erfolgreich umgangen werden.




Pixel Feature Drop und Android 14
Zusätzlich zum Android-Sicherheitsupdate gibt es auch in diesem Monat wieder ein separates Pixel-Update, das quartalsweise bekanntlich etwas umfangreicher ausfällt. Man hat es bereits im Android-Bulletin angekündigt, bisher ist es aber nicht Online. Wir erwarten sowohl ein Pixel Feature Drop als auch den Release von Android 14. Alle Informationen dazu folgen in Kürze hier im Blog.

UPDATE:
Der Rollout von Android 14 verschiebt sich um einen Monat (!).


Wer das Update über OTA nicht abwarten möchte, kann sich sowohl die Factory- als auch die OTA-Images für die Pixel-Smartphones direkt bei Google herunterladen. Details zu allen Lücken gibt es direkt unter folgenden Links, in denen die einzelnen Probleme mit den Komponenten aufgelistet und im Detail erklärt werden.

Security Bulletin: Android Security Bulletin September 2023 | Pixel Security Bulletin September 2023

» Android hat ein neues Logo: Google verabschiedet sich vom flachen Bugdroid und nutzt 3D-Varianten (Galerie)

Letzte Aktualisierung am 2024-11-06 / Bilder von der Amazon Product Advertising API / Affiliate Links, vielen Dank für eure Unterstützung!


Keine Google-News mehr verpassen:
GoogleWatchBlog bei Google News abonnieren | Jetzt den GoogleWatchBlog-Newsletter abonnieren