Categories: Mobile

Android-Patchday: Google stopft im Oktober 26 Löcher in Android

Google hat das Android Security Bulletin für Oktober veröffentlicht. Der aktuelle Patchday bringt demnach Fixes für 26 Sicherheitslücken, von denen acht als kritisch und 14 als wichtig bewertet werden. Die kritischen Bugs erlauben eine nicht autorisierte Ausweitung von Nutzerrechten oder das Einschleusen und Ausführen von Schadcode.

Für Googles Pixel- und Nexus-Geräte gibt es in diesem Monat keine gerätespezifischen Sicherheitspatches. Das Oktober-Update korrigiert jedoch mehrere Fehler. Unter anderem wurde die Stabilität bei der Verwendung von Android Auto und die Schnellladefunktion der Pixel-Geräte verbessert. Pixel 2 und Pixel 2 XL sollen zudem eine bessere Leistung beim Umgang mit bestimmten geschützten Medienformaten zeigen.

Die Fixes für die 26 Anfälligkeiten teilt Google wie immer auf zwei Sicherheitspatch-Ebenen auf, wobei die meisten Anbieter in der Regel nur die erste Patchebene integrieren und die zweite mit dem Update des Folgemonats nachreichen. Nutzer, die die Sicherheitspatch-Ebene 1. Oktober erreichen, sind vor Angriffen auf Schwachstellen in den Komponenten Framework, Media Framework und System geschützt.

Betroffen sind Geräte mit Android 7.x Nougat, 8.x Oreo und auch 9 Pie. Sie sind anfällig für Remotecodeausführung, Rechteausweitung, Diebstahl von vertraulichen Informationen und Denial-of-Service-Angriffe.

Die Sicherheitspatch-Ebene 5. Oktober bringt Korrekturen für drei der insgesamt 26 Bugs in Android. Sie ermöglichen jeweils eine Ausweitung von Benutzerrechten.

Seine Partner hat Google wie immer mindestens einen Monat vor Veröffentlichung der Bulletins über die enthaltenen Schwachstellen informiert. Source-Code-Patches stehen ab sofort dem Android Open Source Project zur Verfügung. Darüber hinaus verteilt Google die Updates over the Air und stellt sich auf einer Entwickler-Website zum Download bereit.

Eigene Patches kündigten zudem LG und Samsung an. Beide Hersteller sollten ihre Geräte lediglich auf die Sicherheitspatch-Ebene 1. Oktober heben und dabei die Fixes der Sicherheitspatch-Ebene 5. September nachliefern, die sich im vergangenen Monat ausgelassen hatten. Nutzer von LG-Geräten sollten nach Angaben des Unternehmens in den kommenden Tagen oder Wochen Fixes für insgesamt 58 Anfälligkeiten erhalten. Samsung listet in seinem Oktober-Bulletin 49 Schwachstellen. Darüber hinaus beseitigen beide Unternehmen mehrere sicherheitsrelevante Fehler in eigener Software.

Mit der Auslieferung des Oktober-Patches hat bereits der US-Smartphonehersteller Essential begonnen. Dessen Update bringt zudem eine Funktion zurück, die das Upgrade auf Android 9 Pie im August gestrichen hatte. Nutzer können nun wieder die Einstellungen für die Notch genannte Displayeinkerbung am oberen Bildrand ändern. Einem Tweet von Essential zufolge wurde die Funktion aufgrund von Beschwerden von Nutzer wieder aktiviert.

Redaktion

Recent Posts

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

13 Stunden ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

13 Stunden ago

KI-basierte Herz-Kreislauf-Vorsorge entlastet Herzspezialisten​

Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.

13 Stunden ago

IBM sieht Nachhaltigkeit als KI-Treiber

Neun von zehn deutschen Managern erwarten, dass der Einsatz von KI auf ihre Nachhaltigkeitsziele einzahlen…

18 Stunden ago

Wie KI das Rechnungsmanagement optimiert

Intergermania Transport automatisiert die Belegerfassung mit KI und profitiert von 95 Prozent Zeitersparnis.

1 Tag ago

Zukunft der europäischen Cybersicherheit ist automatisiert

Cyberattacken finden in allen Branchen statt, und Geschwindigkeit und Häufigkeit der Angriffe werden weiter zunehmen,…

1 Tag ago