Categories: MobileMobile OS

Mini-Patchday: Google stopft im Oktober 26 Löcher in Android

Google hat das Android Security Bulletin für Oktober veröffentlicht. Der aktuelle Patchday bringt demnach Fixes für 26 Sicherheitslücken, von denen acht als kritisch und 14 als wichtig bewertet werden. Die kritischen Bugs erlauben eine nicht autorisierte Ausweitung von Nutzerrechten oder das Einschleusen und Ausführen von Schadcode.

Für Googles Pixel- und Nexus-Geräte gibt es in diesem Monat keine gerätespezifischen Sicherheitspatches. Das Oktober-Update korrigiert jedoch mehrere Fehler. Unter anderem wurde die Stabilität bei der Verwendung von Android Auto und die Schnellladefunktion der Pixel-Geräte verbessert. Pixel 2 und Pixel 2 XL sollen zudem eine bessere Leistung beim Umgang mit bestimmten geschützten Medienformaten zeigen.

Die Fixes für die 26 Anfälligkeiten teilt Google wie immer auf zwei Sicherheitspatch-Ebenen auf, wobei die meisten Anbieter in der Regel nur die erste Patchebene integrieren und die zweite mit dem Update des Folgemonats nachreichen. Nutzer, die die Sicherheitspatch-Ebene 1. Oktober erreichen, sind vor Angriffen auf Schwachstellen in den Komponenten Framework, Media Framework und System geschützt.

Betroffen sind Geräte mit Android 7.x Nougat, 8.x Oreo und auch 9 Pie. Sie sind anfällig für Remotecodeausführung, Rechteausweitung, Diebstahl von vertraulichen Informationen und Denial-of-Service-Angriffe.

Die Sicherheitspatch-Ebene 5. Oktober bringt Korrekturen für drei der insgesamt 26 Bugs in Android. Sie ermöglichen jeweils eine Ausweitung von Benutzerrechten.

Seine Partner hat Google wie immer mindestens einen Monat vor Veröffentlichung der Bulletins über die enthaltenen Schwachstellen informiert. Source-Code-Patches stehen ab sofort dem Android Open Source Project zur Verfügung. Darüber hinaus verteilt Google die Updates over the Air und stellt sich auf einer Entwickler-Website zum Download bereit.

Eigene Patches kündigten zudem LG und Samsung an. Beide Hersteller sollten ihre Geräte lediglich auf die Sicherheitspatch-Ebene 1. Oktober heben und dabei die Fixes der Sicherheitspatch-Ebene 5. September nachliefern, die sich im vergangenen Monat ausgelassen hatten. Nutzer von LG-Geräten sollten nach Angaben des Unternehmens in den kommenden Tagen oder Wochen Fixes für insgesamt 58 Anfälligkeiten erhalten. Samsung listet in seinem Oktober-Bulletin 49 Schwachstellen. Darüber hinaus beseitigen beide Unternehmen mehrere sicherheitsrelevante Fehler in eigener Software.

Mit der Auslieferung des Oktober-Patches hat bereits der US-Smartphonehersteller Essential begonnen. Dessen Update bringt zudem eine Funktion zurück, die das Upgrade auf Android 9 Pie im August gestrichen hatte. Nutzer können nun wieder die Einstellungen für die Notch genannte Displayeinkerbung am oberen Bildrand ändern. Einem Tweet von Essential zufolge wurde die Funktion aufgrund von Beschwerden von Nutzer wieder aktiviert.

ANZEIGE

Die Cloud in kleinen Contact Centern: die Stunde der Wahrheit

Für viele Unternehmen ist noch immer unklar, welche Vorteile ein cloudbasiertes Contact Center bietet. Dieses E-Book von Genesys löst die Mythen rund um Cloud Contact Center auf.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

3 Stunden ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

6 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

15 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Tag ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Tag ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago