Es ist noch der erste Wochenbeginn dieses Monats und Google hat vor wenigen Minuten das aktuelle Android-Sicherheitsupdate für November veröffentlicht. Wie üblich sollte der Rollout auf die Pixel-Smartphones nicht mehr lange auf sich warten lassen und die ersten Sicherheitslücken stopfen, Probleme beheben und neue Features auf die Geräte bringen. Seit einiger Zeit bedeutet eine Veröffentlichung aber nicht automatisch, dass der Rollout auf die Pixel-Smartphones beginnt.
Für den Monat November wurden viele Bugs und Sicherheitslücken in Android gemeldet, wobei wie in jedem Monat die gleichen Komponenten im Mittelpunkt der Probleme bzw. gefunden Bugs stehen und das Ausführen von beliebigen Code ermöglichten – ein ewiger Klassiker. Aber auch im zehnten Monat des Jahres 2024 gibt es eine ganze Reihe weiterer gestopfter Lücken in der System-Komponente sowie den Qualcomm-Komponenten. Insgesamt haben die Entwickler in diesem Monat eine kritische sowie 39 mittelschwere Lücken entdeckt und gestopft.
Google veröffentlicht die Details zu den Sicherheitslücken und Bugs in den meisten Fällen erst nach dem Rollout des Updates, sodass diese in der Vergangenheit in den allermeisten Fällen nicht ausgenutzt werden konnten. In diesem Monat ist es allerdings möglich, dass einige Lücken bereits aktiv ausgenutzt wurden.
Das schwerwiegendste dieser Probleme ist eine hochgradige Sicherheitslücke in der Systemkomponente, die zur Remote-Codeausführung führen kann, ohne dass zusätzliche Ausführungsberechtigungen erforderlich sind. Die Bewertung des Schweregrads basiert auf der Auswirkung, die die Ausnutzung der Sicherheitslücke möglicherweise auf ein betroffenes Gerät hätte, vorausgesetzt, die Plattform- und Service-Abwehrmaßnahmen sind zu Entwicklungszwecken deaktiviert oder werden erfolgreich umgangen.
Separates Update für die Pixel-Smartphones
Es gibt ein separates Update für die Pixel-Smartphones, das weitere Verbesserungen im Gepäck hat.
Das Pixel-Team hat vor mehr als einem Jahr eine Änderung der Update-Garantie vorgenommen und verkündet, dass Updates erst dann ausgerollt werden, wenn sie wirklich fertig sind. Das kann weiterhin am Montag sein, eine Garantie will man dafür aber nicht mehr geben. Laut mehreren Nutzern soll der Rollout für das November-Update schon in diesen Minuten anlaufen.
—
Wer das Update über OTA nicht abwarten möchte, kann sich sowohl die Factory- als auch die OTA-Images für die Pixel-Smartphones direkt bei Google herunterladen. Details zu allen Lücken gibt es direkt unter folgenden Links, in denen die einzelnen Probleme mit den Komponenten aufgelistet und im Detail erklärt werden.
Security Bulletin: Android Security Bulletin November 2024 | Pixel Security Bulletin November 2024
Letzte Aktualisierung am 2024-11-22 / Bilder von der Amazon Product Advertising API / Affiliate Links, vielen Dank für eure Unterstützung!