TW-T17/0017 – Sicherheitsupdates für Android

Technische Warnung des Bürger-CERT
———————————-

TECHNISCHE WARNUNG TW-T17/0017
Titel: Sicherheitsupdates für Android
Datum: 07.02.2017
Risiko: sehr hoch

ZUSAMMENFASSUNG
Google schließt für Smartphones und ähnliche Geräte mit Google Android
insgesamt 58 Sicherheitslücken, von denen 10 vom Hersteller als kritisch
eingestuft werden. Bisher wurden Informationen zu Sicherheitsupdates für
Google Nexus-Geräte, Google Android One, Google Pixel, verschiedene
Smartphones von LG Mobile und Samsung sowie für Smartphones mit dem
Betriebssystem ‚BlackBerry powered by Android‘ veröffentlicht.

BETROFFENE SYSTEME
– Android One
– Google Nexus
– Google Pixel
– BlackBerry powered by Android vor Patch Level February 5, 2017
– Google Android Operating System
– Google Android Operating System vor 4.4.4 2017-02-05
– Google Android Operating System vor 5.0.2 2017-02-05
– Google Android Operating System vor 5.1.1 2017-02-05
– Google Android Operating System vor 6.0 2017-02-05
– Google Android Operating System vor 6.0.1 2017-02-05
– Google Android Operating System vor 7.0 2017-02-05
– Google Android Operating System vor 7.1.1 2017-02-05
– LG Mobile Android vor SMR-FEB-2107
– Samsung Mobile Android vor SMR-FEB-2107

EMPFEHLUNG
Aktualisieren Sie Google Android 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0
oder 7.1.1 auf die Version 2017-02-05 oder 2017-02-01 über die
automatische Update-Funktion innerhalb des Produktes, sobald diese
Version für Ihr Gerät verfügbar ist.

Für Smartphones mit dem Betriebssystem ‚BlackBerry powered by Android‘
ist das Update durch die Bezeichnung ‚Android Security Patch Level
February 5, 2017‘ in den Telefoneinstellungen identifizierbar. BlackBerry
empfiehlt ein Update auf die neueste verfügbare Version des
Betriebssystems. LG und Samsung stellen ebenfalls Sicherheitsupdates für
einige nicht näher spezifizierte Geräte für Google Android bereit und
beheben gleichzeitig mehrere Sicherheitslücken, die nur Geräte aus der
eigenen Produktion betreffen. Google hat weitere Hersteller über die
Schwachstellen informiert. Informationen zur Verfügbarkeit der
Sicherheitsupdates erhalten Sie vom jeweiligen Hersteller.

BESCHREIBUNG
BlackBerry powered by Android ist die von BlackBerry Ltd. überarbeitete
Version von Google Android zum Einsatz auf BlackBerry Smartphones.

Android ist ein Betriebssystem und eine Software-Plattform für mobile
Geräte wie Smartphones, Mobiltelefone, Netbooks und Tablet-Computer. Sie
wird von der Open Handset Alliance entwickelt, deren Hauptmitglied der
Google-Konzern ist.

LG Mobile produziert Mobiltelefone mit einem angepassten Google Android
Betriebssystem.

Samsung Mobile produziert Mobiltelefone mit einem angepassten Google
Android Betriebssystem.

Google schließt mit den aktuellen Sicherheitsupdates für Android mehrere
Sicherheitslücken, die es einem entfernten und nicht angemeldeten
Angreifer ermöglichen, Informationen auszuspähen, zusätzliche
Berechtigungen zu erlangen, die Verfügbarkeit bestimmter Dienste und des
gesamten Geräts zu beeinträchtigen sowie beliebige Befehle und Programme
auszuführen und damit dauerhaft die Kontrolle über Ihr Gerät zu
übernehmen oder die Neuinstallation des Betriebssystems zu erzwingen.

Ein Teil der Sicherheitslücken wird auch für Smartphones mit dem
Betriebssystem ‚BlackBerry powered by Android‘ sowie für Endgeräte von
Samsung und LG, die Google Android verwenden, behoben.

QUELLEN
– BlackBerry powered by Android Sicherheitshinweis – Februar 2017
(Englisch)

– LG Mobile Sicherheitshinweis für Android SMR-FEB-2017 (Englisch)

– Samsung Mobile Sicherheitshinweis für Android SMR-FEB-2017 (Englisch)

– Android Sicherheitshinweis Februar 2017 (Englisch)

———————————————————————–
Diese Technische Warnung ist ein kostenloses Service-Angebot des
Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit
größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine
Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht
übernommen werden.

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und
Anregungen an die Redaktion bitte an: =

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.