Eine gute Woche nach dem Android Security Bulletin hat Google auch das separate Pixel Update Bulletin für Juni veröffentlicht. Das geschieht oft mit einigem Verzug, manchmal entfällt das Pixel Bulletin ganz. In diesem Monat könnte man von einem Wartungs-Update sprechen, denn es gibt keinen Feature Drop, keine neuen oder stark verbesserten Funktionen für Google-Pixel-Geräte. Doch die lange Liste der gestopften Sicherheitslücken bedarf eines genaueren Blickes, denn darin ist auch eine Firmware-Schwachstelle enthalten, die offenbar bereits Angreifer anlockt.
Das Android Security Bulletin für Juni führt insgesamt 37 behobene Schwachstellen auf, die Hersteller von Android-Geräten (auch Google selbst) mit entsprechenden Updates zu beseitigen haben. Das Pixel Update Bulletin fügt noch einmal 50 weitere Schwachstellen hinzu. Sieben dieser Lücken stuft Google als kritisch ein, darunter zwei in der Subkomponente Mali, also in der GPU (Grafikchip). Erst weiter unten bei den als hohes Risiko eingestuften Sicherheitslücken taucht die Firmware-Lücke CVE-2024-32896 auf.
Bereits in der Einleitung zum Pixel Bulletin heißt es, es gebe Anzeichen dafür, dass diese Firmware-Schwachstelle für „begrenzte, gezielte“ Angriffe ausgenutzt würde. Diese Formulierung bedeutet, Angreifer schießen nicht auf alles, was sich bewegt, sondern suchen sich lohnende Ziele. Das können, je nach den Interessen der Angreifer, beispielsweise Journalisten, Dissidenten, hochrangige Politiker oder Manager sein – oder etwa ein Techniker eines Energieversorgers (kritische Infrastruktur). Welche Pixel-Geräte betroffen sind und worin das Problem liegt, verrät Google nicht.
▶Die neuesten Sicherheits-Updates
Außerdem bringt das Juni-Update kleine technische Verbesserungen und Fehlerkorrekturen, die je nach Gerät unterschiedlich ausfallen. So bekommen fast alle unterstützten Geräte Verbesserungen beim Display – außer das gerade auf den Markt gekommene Pixel 8a, das diese Verbesserungen vermutlich schon ab Werk mitbringt. Das 8a erhält dafür exklusiv Verbesserungen der Stabilität beim Einrichten des Geräts. Ebenfalls für alle, aber unterschiedlich, gibt es Verbesserungen bei der Kamera.
Wenn Sie ein Pixel-Gerät besitzen, das noch Updates erhält, sollten Sie jedenfalls das angebotene Update umgehend einspielen. Updates bekommen noch das Pixel 5a mit 5G (noch bis August 2024), die Serien 6, 7 und 8 sowie das Pixel Fold und das Pixel Tablet.
Android, Business, Mobile, Security Software and Services