Art der Meldung: Warnmeldung
Risikostufe 5
Sicherheitsupdates für Android
07.06.2017____________________________________________________________________________________________________
Betroffene Systeme:
Google Nexus
Google Pixel
BlackBerry powered by Android vor 2017-06-05
Google Android Operating System
Google Android Operating System vor 4.4.4 2017-06-05
Google Android Operating System vor 5.0.2 2017-06-05
Google Android Operating System vor 5.1.1 2017-06-05
Google Android Operating System vor 6.0 2017-06-05
Google Android Operating System vor 6.0.1 2017-06-05
Google Android Operating System vor 7.0 2017-06-05
Google Android Operating System vor 7.1.1 2017-06-05
Google Android Operating System vor 7.1.2 2017-06-05
LG Mobile Android vor SMR-JUN-2017
Samsung Mobile Android vor SMR-JUN-2017
____________________________________________________________________________________________________
Empfehlung:
Aktualisieren Sie Google Android 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1 oder 7.1.2 auf die
Version 2017-06-05 oder 2017-06-01 über die automatische Update-Funktion innerhalb des Produktes,
sobald diese Version für Ihr Gerät verfügbar ist. Google hat weitere Hersteller über die
Schwachstellen informiert. Informationen zur Verfügbarkeit der betreffenden Sicherheitsupdates
erhalten Sie vom jeweiligen Hersteller oder Ihrem Mobilfunkbetreiber.
____________________________________________________________________________________________________
Beschreibung:
BlackBerry powered by Android ist die von BlackBerry Ltd. überarbeitete Version von Google Android
zum Einsatz auf BlackBerry Smartphones.
Android ist ein Betriebssystem und eine Software-Plattform für mobile Geräte wie Smartphones,
Mobiltelefone, Netbooks und Tablet-Computer. Sie wird von der Open Handset Alliance entwickelt,
deren Hauptmitglied der Google-Konzern ist.
LG Mobile produziert Mobiltelefone mit einem angepassten Google Android Betriebssystem.
Samsung Mobile produziert Mobiltelefone mit einem angepassten Google Android Betriebssystem.
Google schließt mit den aktuellen Sicherheitsupdates für Android eine Vielzahl Sicherheitslücken,
die es einem entfernten und nicht angemeldeten Angreifer ermöglichen, Informationen auszuspähen,
zusätzliche Berechtigungen zu erlangen, die Verfügbarkeit bestimmter Dienste und des gesamten
Gerätes zu beeinträchtigen sowie beliebige Befehle und Programme auszuführen und damit dauerhaft
die Kontrolle über Ihr Gerät zu übernehmen oder die Neuinstallation des Betriebssystems zu
erzwingen.
____________________________________________________________________________________________________
Zusammenfassung:
Google schließt für Smartphones und ähnliche Geräte mit Google Android mehr als 100
Sicherheitslücken, von denen viele vom Hersteller als kritisch eingestuft werden. Bisher wurden
Informationen zu Sicherheitsupdates für Google Nexus- und Pixel-Geräte sowie für Smartphones mit
dem Betriebssystem ‚BlackBerry powered by Android‘ veröffentlicht. Das Sicherheitsupdate für
BlackBerry trägt die Bezeichnung ‚June 5, 2017‘ und adressiert insgesamt 42 Sicherheitslücken.
Aktualisierung vom 07. Juni 2017: Samsung und LG veröffentlichen ebenfalls Sicherheitsupdates für
eine Teilmenge ihrer unterstützen Geräte und beheben damit einen Teil der genannten
Sicherheitslücken. LG bezieht sich dabei auf den Google Patch Level ‚2017-06-01‘ und Samsung stellt
zu seinen Sicherheitsupdates keine Informationen zum verwendeten Patch-Level bereit. Beide
Hersteller beheben mit den jeweiligen Sicherheitsupdates auch mehrere Hersteller-spezifische
Sicherheitslücken in ihren Geräten.
Aktualisieren Sie Google Android 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1 oder 7.1.2 auf die
Version 2017-06-05 oder 2017-06-01 über die automatische Update-Funktion innerhalb des Produktes,
sobald diese Version für Ihr Gerät verfügbar ist. Google hat weitere Hersteller über die
Schwachstellen informiert. Informationen zur Verfügbarkeit der betreffenden Sicherheitsupdates
erhalten Sie vom jeweiligen Hersteller oder Ihrem Mobilfunkbetreiber.
____________________________________________________________________________________________________
Quellen:
– https://lgsecurity.lge.com/security_updates.html
– https://source.android.com/security/bulletin/2017-06-01
– http://support.blackberry.com/kb/articleDetail?language=en_US%26articleNumber=000044857
– http://security.samsungmobile.com/smrupdate.html#SMR-JUN-2017
____________________________________________________________________________________________________
Über den folgenden Link können Sie den Newsletter wieder abbestellen.
https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html
Besuchen Sie uns auch auf:
https://www.bsi-fuer-buerger.de
https://www.facebook.com/bsi.fuer.buerger
Tweets by BSI_Presse
Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn