Spezialist für Qualitäts-Laptop Akkus & Adapters Laptop Akkus ico

Brauche Hilfe? Kontakt

Herzlich Willkommen in unserem Onlineshop!Warenkorb:

0 Artikel - 0.00€*

Galaxy S8 und Galaxy S8+: Auslieferung des Oktober-Sicherheitsupdates startet

Neben den aktuellen Android-Sicherheitspatches, integriert Samsung weitere Fixes, die insgesamt 49 Schwachstellen beheben.

Samsung hat mit der Auslieferung des Oktober-Sicherheitsupdates für die Galaxy-S8-Smartphones begonnen. Als erste Modelle erhalten die freien Varianten in der Schweiz (Produktcode: AUT) die Aktualisierung. Neben den aktuellen Android-Securitypatches enthält das Update laut Changelog auch Verbesserungen für die Kamera. Sie unterstützt nun Videoaufnahmen mit Super-Zeitlupe und Augmented-Reality-Emojis. Allerdings hatte Samsung diese Funktionsupdates bereits mit der vorangegangen Version implementiert, sodass man wohl von einem Copy-Paste-Fehler ausgehen muss.

Google hatte die Oktober-Sicherheitspatches für Android Anfang des Monats veröffentlicht. Die Fixes für insgesamt 26 Anfälligkeiten teilt Google wie immer auf zwei Sicherheitspatch-Ebenen auf. Geräte mit Sicherheitspatch-Ebene 1. Oktober sind vor Angriffen auf Schwachstellen in den Komponenten Framework, Media Framework und System geschützt. Betroffen sind Smartphones mit Android 7.x Nougat, 8.x Oreo und auch 9 Pie. Sie sind anfällig für Remotecodeausführung, Rechteausweitung, Diebstahl von vertraulichen Informationen und Denial-of-Service-Angriffe.

Die Sicherheitspatch-Ebene 5. Oktober bringt Korrekturen für drei der insgesamt 26 Bugs in Android. Sie ermöglichen jeweils eine Ausweitung von Benutzerrechten.

Die meisten Smartphone-Hersteller, wie auch Samsung, implementieren grundsätzlich den ersten Patch-Level. Die im zweiten Patch-Level aufgeführten Schwachstellen werden allerdings mit dem ersten Patch-Level des Folgemonats geschlossen. Die Android-Sicherheitsebene 1. Oktober schließt also die Schwachstellen, die im zweiten Patch-Level des Monats September enthalten waren.

Zusätzlich zu den von Google bereitgestellten Sicherheitsupdates für Android veröffentlichen auch einige Smartphonehersteller für ihre Geräte sicherheitsrelevante Patches. Samsung listet in seinem Oktober-Bulletin 49 Schwachstellen. Allerdings liefert der Hersteller zu einigen Schwachstellen aus Sicherheitsgründen keine Beschreibung. Dabei dürfte es sich ebenfalls um Lücken der höchsten Gefahrenstufe handeln.

Galaxy S8: Aktualisierung durchführen

Die Aktualisierung sollte unter Einstellungen – Software-Update auf den genannten Geräten zur Installation angeboten werden. Ist das nicht der Fall, kann man mit dem Samsung-Tool Smart Switch versuchen, die Aktualisierung manuell zu installieren. Oft steht diese für Smart Switch früher zur Verfügung als für OTA. Smart Switch liegt für Windows und macOS vor.

Wer sich nicht sicher ist, welche Firmwareversion auf seinem Samsung-Smartphone installiert ist, kann dies mit der App Phone INFO Samsung herausbekommen. Die App listet unter anderem den Produktcode auf, sodass man anhand weiter unten aufgeführter Tabelle erfahren kann, ob ein Update zur Verfügung steht. Alternativ kann man an diese Informationen auch über die Eingabe von *#1234# in der Telefon-App. Unter CSC wird der entsprechende Provider-Code angegeben.

Update vom 19. September

Samsung hat mit der Auslieferung des September-Sicherheitsupdates für die Galaxy-S8-Smartphones begonnen. Als erste Modelle erhalten die freien Varianten in Deutschland (Produktcode: DBT) die Aktualisierung. Neben den aktuellen Android-Securitypatches enthält das Update laut Changelog auch Verbesserungen für die Kamera. Sie unterstützt nun Videoaufnahmen mit Super-Zeitlupe und Augmented-Reality-Emojis. Die Verbesserungen der Kamera hatte Samsung zuvor bereits für das Galaxy Note 8 ausgeliefert. Diese Funktionen haben Galaxy S8 und Note 8 von den Galaxy-S9-Smartphones geerbt.

Google hatte die September-Sicherheitspatches für Android Anfang des Monats veröffentlicht. Der Patch-Level 1. September schließt insgesamt 24 Schwachstellen, von denen fünf als kritisch eingestuft sind. Kritische Schwachstellen sind Sicherheitslücken, die eine Ausführung von Code aus der Ferne erlauben (Remote Code Execution, RCE).

Zusätzlich schließt der Patch-Level 5. September unter anderen herstellerspezifische Schwachstellen, die etwa in Qualcomm-Treibern enthalten sind. Diesen Monat sind das 35, wovon sechs als kritisch eingestuft sind.

Die meisten Smartphone-Hersteller, wie auch Samsung, implementieren grundsätzlich den ersten Patch-Level. Die im zweiten Patch-Level aufgeführten Schwachstellen werden allerdings mit dem ersten Patch-Level des Folgemonats geschlossen. Die Android-Sicherheitsebene 1. September schließt also die Schwachstellen, die im zweiten Patch-Level des Monats August enthalten waren, ein.

Zusätzlich zu den von Google bereitgestellten Sicherheitsupdates für Android veröffentlichen auch einige Smartphonehersteller für ihre Geräte sicherheitsrelevante Patches. Samsung schließt diesen Monat 18 Sicherheitslücken, von denen es mindestens eine als kritisch einstuft. Allerdings liefert Samsung zu vier Schwachstellen aus Sicherheitsgründen keine Beschreibung. Dabei dürfte es sich ebenfalls um Lücken der höchsten Gefahrenstufe handeln.

Update 23 vom 23. Juli

Samsung hat mit der Auslieferung des Juli-Sicherheitspatches für das Galaxy S8 und das Galaxy S8+ begonnen. Zunächst erhalten die freien Modelle mit Produktcode DBT die Aktualisierung. 

Google hatte die Android-Sicherheitspatches Anfang des Monats veröffentlicht. Das Juli-Update mit Patch-Level 1. Juli schließt insgesamt 21 Schwachstellen, von denen fünf als kritisch eingestuft sind. Kritische Schwachstellen sind Sicherheitslücken, die eine Ausführung von Code aus der Ferne erlauben (Remote Code Execution, RCE).

Zusätzlich zu den Sicherheitslücken, die Android generell betreffen, schließt der Patch-Level 5. Juli herstellerspezifische Schwachstellen, die etwa in Qualcomm-Treibern enthalten sind. Diesen Monat sind das 32, wovon neun als kritisch eingestuft sind.

Die meisten Smartphone-Hersteller implementieren grundsätzlich den ersten Patch-Level. Die im zweiten Patch-Level aufgeführten Schwachstellen werden allerdings mit dem ersten Patch-Level des Folgemonats geschlossen. Die Android-Sicherheitsebene 1. Juli umfasst also die Schwachstellen, die im zweiten Patch-Level des Monats Juni enthalten waren.

Zusätzlich zu den von Google bereitgestellten Sicherheitsupdates für Android veröffentlichen auch einige Smartphonehersteller für ihre Geräte sicherheitsrelevante Patches. Samsung schließt diesen Monat neun Sicherheitslücken, von denen es mindestens eine als kritisch einstuft. Allerdings liefert Samsung zu fünf Schwachstellen aus Sicherheitsgründen keine Beschreibung.

Update 22 vom 27. Juni

Galaxy S8 und Galaxy S8+ erhalten das Juni-Sicherheitsupdate. Wie üblich kommen die freien Geräte als erste in den Genuss der Aktualisierung. Konkret steht das Update für die mit Produktcode DBT (Deutschland) und AUT (Schweiz) gekennzeichneten Modelle zur Verfügung.

Das über 500 MByte große Update integriert die von Google Anfang Juni veröffentlichten Sicherheitsupdates für Android. Das Update mit Patch-Level 1. Juni schließt insgesamt 21 Schwachstellen, von denen fünf als kritisch eingestuft sind. Kritische Schwachstellen sind Sicherheitslücken, die eine Ausführung von Code aus der Ferne erlauben (Remote Code Execution, RCE).

Zusätzlich zu den von Google bereitgestellten Sicherheitsupdates für Android veröffentlichen auch einige Smartphonehersteller für ihre Geräte sicherheitsrelevante Patches. Samsung schließt diesen Monat drei Sicherheitslücken, von denen immerhin zwei als kritisch eingestuft sind. Außerdem verweist der Hersteller darauf, dass einige Sicherheitslücken mit dem Update geschlossen werden, zu denen er jedoch keine Details nennt. Vermutlich handelt es sich dabei um kritische Schwachstellen, die wahrscheinlich auch andere Samsung-Geräte betreffen und eine Veröffentlichung diese gefährden könnten. Laut Changelog hat Samsung außerdem die Stabilität der Kamera und die Qualität und Stabilität der Bluetooth-Verbindung verbessert.

Update 21 vom 24. Mai

Samsung hat damit begonnen, die Mai-Sicherheitsupdates für Galaxy S8 und Galaxy S8+ auszuliefern. Als erstes erhalten die freien Geräte mit Produktcode DBT die Aktualisierung. Das Update für das Galaxy S8 trägt die Versionsbezeichnung G950FXXU2CRED / G950FOXM2CREB /G950FXXU2CRE3, ist 513 MByte groß und enthält neben dem aktuellen Sicherheitspatch auch Verbesserungen für die Kamerafunktion.

Google hatte die Android-Sicherheitspatches wie üblich Anfang des Monats veröffentlicht. Das Update mit Sicherheitspatchlevel 1. Mai schließt insgesamt sieben Schwachstellen, die Google mit „hoch“ einstuft. Der Sicherheitspatchlevel 5. Mai enthält gerätespezifische Patches, die üblicherweise von den Smartphoneherstellern erst einen Monat später ausgerollt werden. Damit werden insgesamt 16 Schwachstellen adressiert, wovon zwei mit kritisch bewertet werden.

Update 21 vom 7. Mai

Bis auf die Modelle, die von der Telekom verkauft wurden, haben alle anderen Varianten von Galaxy S8 und Galaxy S8+ das April-Sicherheitsupdate erhalten.

Anfang April hatte Google die Sicherheitsupdates für Android veröffentlicht. Sie schließen insgesamt 102 Sicherheitslücken in Googles Mobilbetriebssystem, von denen 32 als kritisch eingestuft sind. Angreifer könnten mit ihrer Hilfe aus der Ferne Schadcode einschleusen und ausführen. Gefährliche Apps, die die Anfälligkeiten ausnutzen, lassen sich unter Umständen nur durch ein vollständiges Flashen des Betriebssystems entfernen, bei dem allen Nutzerdaten verlorengehen.

Update 20 vom 19. April

Samsung hat damit begonnen, an die freien Galaxy S8-Modelle (Produktcode: DBT) ein knapp 600 MByte großes Update auszuliefern. Es enthält den aktuellen Android-Sicherheitspatch vom 1. April 2018. Darüber hinaus soll die Aktualisierung für eine verbesserte Qualität bei WiFi- und Bluetooth-Verbindungen sorgen. Auch die Kamera soll stabiler funktionieren.

Update 19 vom 31.3.2018

Die freien Varianten von Galaxy S8 und Galaxy S8+ erhalten in Deutschland (Produktcode DBT), Österreich (ATO) und der Schweiz (AUT) das aktuelle Android-Sicherheitsupdate. Google hatte die Sicherheitsupdates Anfang März veröffentlicht. Sie schließen insgesamt 80 Schwachstellen.

Update 19 vom 15.3.2018

Die Aktualisierung auf Android 8.0 Oreo für die Samsung-Smartphones Galaxy S8 und Galaxy S8+ ist in der DACH-Region so gut wie abgeschlossen (siehe Tabelle). Neben den freien Modellen erhalten auch die Provider-Varianten das Update. Lediglich für die von 1&1 verkauften S8-Smartphones mit dem Produktcode XEG taucht noch keine Oreo-Firmware in der Datenbank auf.

Auf dem Galaxy S8 sorgt Oreo vor allem für ein neues Samsung Interface, Samsung Experience 9.0. Auch der Desktop-Modus DeX wird mit der neuen Samsung Experience 9.0 erweitert. So können nicht nur Spiele und Anwendungen im Full-Screen-Modus angezeigt werden, sondern der Touchscreen des Gerätes lässt sich jetzt auch als Mausersatz verwenden. Samsung hat allerdings auf ein wichtiges Feature von Android 8.0 Oreo verzichtet: So ist das Project Treblegenannte Feature, das ein Betriebssystem-Update besonders leicht machen soll, nicht Teil der Samsung-Firmware.

Neben dem Update auf Android 8.0 Oreo integriert die Aktualisierung auch die Android-Sicherheitspatches mit Patchlevel 1. Februar 2018, die Google Anfang vergangenen Monats veröffentlicht hat. Sie schließen mehrere Schwachstellen, von denen einige als kritisch eingestuft werden. Die kritischen Löcher im Media Framework erlauben das Einschleusen und Ausführen von Schadcode aus der Ferne in einem privilegierten Prozess. Unter Umständen können auch Sicherheitsfunktionen wie Secure Boot ausgehebelt werden. Auch eine permanente Kompromittierung eines Geräts ist laut Google möglich. In dem Fall kann Schadcode nur durch erneutes Flashen des Betriebssystems entfernt werden. Dabei gehen alle nicht gesicherten Daten verloren. Davon betroffen sind alle unterstützten Android-Version von 5.1.1 Lollipop bis 8.1 Oero.

Update 18: 9.3.2018

Die von der Telekom verkauften Modelle von Galaxy S8 und Galaxy S8+ erhalten in den kommenden Tagen das Update auf Android 8.0 Oreo inklusive Sicherheitspatch vom 1. Februar 2018. Das hat der Bonner Mobilfunkonzern in seinem Support-Forum mitgeteilt. Zuvor hatten das Update bereits Nutzer die freien Geräte (Produktcode: DBT) und die Vodafone-Varianten (Produktcode: VD2) erhalten.

In Österreich hat Hutchison Drei mit der Auslieferung des Oreo-Updates vor wenigen Tagen begonnen. Und auch für die freien Geräte (ATO) in Österreich steht die Aktualisierung bereit.

Update 17: 5.3.2018

Nachdem Samsung das Update für Galaxy S8 und Galaxy S8+ für die freien, ungebrandeten Modelle (Produktcode DBT) vor wenigen Wochen ausgeliefert hat, erhalten die Aktualisierung nun die von Vodafone verkauften Geräte (Produktcode VD2). Die Firmware trägt die Kennung für PDA / CSC G950FXXU1CRB7 / G950FOVF1CRAJ respektive G955FXXU1CRB7 / G955FOVF1CRAJ.

Update 16: 23.2.2018

Samsung stellt für die ungebrandeten Modelle (Produkcode: DBT) von Galaxy S8 und Galaxy S8+ ein fehlerbereinigtes Update auf Android 8.0 Oreo bereit, nachdem es letzte Woche die Aktualisierung wegen Problemen zurückgezogen hatte. Das Changelog informiert nicht genau, welcher Fehler zu den Problemen bei einigen Geräten geführt hat. Es ist lediglich die Rede von Stabilitätsverbesserungen.

Ein genauer Zeitplan für die Aktualisierung auf Android 8 Oreo ist nicht bekannt. Daher liegen auch keine Informationen vor, wann S8-Modelle von Providern das Update erhalten.

Update 15: 15.2.2018

Zahlreiche Anwender berichten, dass ihr Galaxy S8 repspektive Galaxy S8+ nach dem Update auf Android 8 Oreo nicht mehr korrekt startet. Stattdessen hängen die Geräte in einer sogenannten Bootschleife fest. Sie starten also kontinuierlich neu. Laut Sammobile hat Samsung deshalb die Auslieferung des Oreo-Updates, mit dem der Hersteller erst vor wenigen Tagen für die freien, ungebrandeten Modelle begonnen hatte, gestoppt. Offizielle Aussagen von Samsung gibt es zu dem Vorfall nicht. Daher ist unklar, wie viele Geräte von dem Fehler betroffen sind und wie lange die Auslieferung des Updates unterbrochen sein wird.

Anwender, die von dem Fehler betroffen sind, können versuchen, das Samsung-Smartphone über den Recovery-Modus zu reparieren. Hierzu klickt man beim ausgeschalteten Gerät (Power- und Leiser-Taste einige Sekunden drücken, um Gerät auszuschalten)  die folgenden Schalter gleichzeitig: Power + Lauter + Bixby. Nun startet das Gerät und wechselt nach einigen Sekunden in den Revocery-Modus. Hier navigiert man mit den Lautstärketasten zur Option „Wipe cache partition“ und wählt diese mit der Powertaste aus. Anschließend erfolgt noch eine Abfrage, die man mit „Yes“ bestätigt (Powertaste). Nach dem Löschen der Cachedaten navigiert man zur Option „Reboot system now“ und wählt diese mit er Powertaste aus. Mit etwas Glück startet das Galaxy S8/S8+ nun. Sollte das nicht der Fall sein, hilft womöglich ein Werksreset, den man ebenfalls über das Recovery-Menü über die Option „Wipe Data/factory reset“ durchführt. Bei dieser Methode werden allerdings sämtliche Daten auf dem Gerät gelöscht.

Update 14: 12.2.2018

Samsung hat die Auslieferung von Android 8.0 Oreo für seine Vorjahres-Flaggschiffmodelle Galaxy S8 und Galaxy S8+ begonnen. Das Update wird zunächst an die ungebrandeten, freien Modelle mit dem Produktcode DBT per OTA ausgeliefert. Letzte Woche hatten die Aktualisierung bereits die an dem Beta-Test für Android 8.0 Oreo beteiligten Geräte erhalten. Das Update trägt die Kennung G950FOXM1CRAP – hoffentlich deuten die letzten vier Buchstaben nicht auf die Produktqualität hin.

Deutschland scheint eines der Länder zu sein, die das Update erhalten. Derzeit wird die Aktualisierung auf Android 8.0 aber auch in Finland, Frankreich, Polen, Spanien und der Türkei ausgeliefert. Über die Auslieferung des Oreo-Updates an Nutzer von Geräten mit einem Carrier-Branding ist noch nichts bekannt. Das kann, wie das Update auf Android 7.0 beim Galaxy S7 zeigt, durchaus mehrere Monate dauern. Letztes Jahr erhielten Vodafone-Anwender im Februar das Update zuerst, während Telekom gebrandete Geräte erst im April auf Android 7 aktualisiert wurden.

Google hat Oreo bereits im August 2017 veröffentlicht, allerdings scheinen Tests und Anpassungen durch Carrier den Rollout zu verzögern. Bislang haben daher nur 1,1 Prozent aller Android-Telefone 8.0 oder 8.1 installiert. Was im Umkehrschluss bedeutet, dass rund 99 Prozent aller Nutzer neue Features wie Bild in Bild, Autofill oder das neue Batteriemanagement nicht verwenden können.

Update 13: 30.12.2017

Galaxy S8 und Galaxy S8+, die von T-Mobile vertrieben wurden, erhalten die Android-Sicherheitspatches von Dezember 2017. Sie stopfen zahlreiche Schwachstellen, die zum Teil als kritisch eingestuft sind. Die Sicherheitslücken erlauben unter Umständen das Ausführen von Schadcode in der Trusted Execution Environment (TEE) oder das Einschleusen von Code in einen privilegierten Prozess. Auch das Installieren gefährlicher Apps ohne Interaktion mit dem Nutzer ist laut Google möglich.

Auffällig ist, dass sich die Galaxy-S8-Varianten der anderen Provider noch auf dem Update-Stand vom November 2017 befinden. Womöglich warten diese auf die Fertigstellung auf Android 8 Oreo, um damit aktuelle Sicherheitsupdates auszuliefern. Der Beta-Test für die Samsung-Modelle wurde kürzlich abgeschlossen, sodass eine Auslieferung bald beginnen könnte.

Letztes Jahr stand das Update für Galaxy S7 auf Android 7.0 ebenfalls Ende Januar zur Verfügung. Als erstes erhielten die Aktualisierung damals die von Vodafone vertriebenen Geräte. Im März folgten dann die freien Modelle, während T-Mobile sich für das Android-7-Update bis Mitte April Zeit nahm.

Sofern Sicherheitsaktualisierungen für ein Gerät zur Verfügung stehen, sollten Anwender diese so schnell wie möglich installieren. Andernfalls laufen sie Gefahr, dass die im Betriebssystem vorhandenen Schwachstellen von Cyberkriminellen ausgenutzt werden. Hätte beispielsweise jeder Admin die von Microsoft bereitgestellten Sicherheitsupdates für Windows installiert, würde man das Wort WannaCry heute nicht kennen.

Update 12: 29.12.2017

Galaxy S8 und Galaxy S8+, die von T-Mobile vertrieben wurden, erhalten die November-Sicherheitspatches. Zuvor wurden die von Google Anfang November veröffentlichten Sicherheitsaktualisierungen bereits an Modelle anderer Provider ausgeliefert (siehe Tabelle). Bis auf die Geräte von 1&1 (Produktcode: XEG), Drei (DRE) und Swisscom (SWC) haben nun alle anderen S8-Modelle in der DACH-Region das November-Update erhalten. Für die freien Geräte (DBT) ist unterdessen schon das Dezember-Update verfügbar.

Das November-Update schließt 31 Schwachstellen, von denen neun als kritisch eingestuft sind. Sie erlauben unter Umständen das Einschleusen und Ausführen von Schadcode innerhalb der eigentlich als vertrauenswürdig geltenden Trusted Execution Environment (TEE), die Installation schädlicher Apps aus der Ferne und ohne Wissen des Nutzers oder die Umgehung der Sicherheitsfunktion Secure Boot. Die Aktualisierung enthält außerdem Fixes für die KRACK-Lücken in der WLAN-Verschlüsselung WPA2.

Update 11: 16.11.2017

Das Oktober-Update für Galaxy S8 und Galaxy S8+ wird nun auch an die von T-Mobile verkauften Modelle mit dem Produktcode DTM ausgeliefert. Des Weiteren erhalten das Update auch Kunden von Telering (TRG) und T-Mobile Austria (MAX) sowie die freien Modelle in Österreich (ATO) und der Schweiz (AUT). Bis auf die Varianten von 1&1 und des österreichischen Providers Drei (DRE) haben nun sämtliche Versionen von Galaxy S8 und S8+ das Oktober-Update erhalten.

Die Oktober-Aktualisierung schließt unter anderem drei kritische Sicherheitslücken im Media Framework. Sie erlauben das Einschleusen und Ausführen von Schadcode aus der Ferne. Eine speziell präparierte App könnte sich unter Umständen Rechte sichern, die eigentlich nur privilegierten Systemprozessen gewährt werden. Davon betroffen sind alle von Google noch unterstützten Android-Versionen von 4.4.4 KitKat bis einschließlich dem erst kürzlich eingeführten Android 8.0 Oreo.

Auch die Anfang September entdeckte und mit BlueBorne bezeichnete Lücke im Bluetooth-Protokoll schließt das Update ebenfalls. Diese wurde von Google bereits mit dem September-Update geschlossen. Dieses hatte Samsung jedoch nicht ausgeliefert.

Update 10: 3.11.2017

Die mit dem Produktcode DBT gekennzeichneten Modelle von Samsungs Galaxy S8 und S8+ erhalten in Deutschland das aktuelle Android-Sicherheitsupdate, welches Google Anfang Oktober veröffentlicht hatte.

Bisher wurden ausschließlich sogenannte „Freie Modelle“, also Geräte ohne Providerbranding, mit der DBT-Firmware betrieben. Mit Einführung der Galaxy-S8-Reihe sind aber auch von Providern erhältliche Geräte mit dieser Firmware ausgestattet. Das trifft beispielsweise von O2 verkaufte Geräte zu, für die es keine eigene Firmware gibt. Somit sollte das Update auch für diese Geräte zur Verfügung stehen. Auf dem ZDNet zur Verfügung stehenden Testgerät stand die Aktualisierung nicht unter unter Einstellungen – Software-Update zur Verfügung. Erst nachdem das Gerät an einen PC angeschlossen wurde, zeigte die Aktualisierungssoftware Smart Switch das Oktober-Update an. Smart Switch ist für Windows und macOS erhältlich.

Update 9: 25.8.2017

Zahlreiche Modelle von Samsungs Galaxy S8 und S8+ erhalten in Deutschland, Österreich und der Schweiz das aktuelle Android-Sicherheitsupdate, welches Google Anfang August veröffentlicht hatte. Es enthält Korrekturen für 52 Anfälligkeiten. Als kritisch werden zehn Fehler in Media Framework bewertet. Sie erlauben es einem Angreifer unter Umständen, mithilfe einer speziell gestalteten Mediendatei beliebigen Schadcode einzuschleusen und im Kontext eines privilegierten Prozesses auszuführen. Der Prozess hat also möglicherweise höhere Rechte oder Berechtigungen, als die zugehörige App sie eigentlich hat.

Update 8: 3.8.2017

Die von 1&1 vertriebenen Modelle (Produktcode: XEG) von Galaxy S8 und Galaxy S8+ erhalten das Juli-Sicherheitsupdate. Es ist erst die zweite Aktualisierung für die von 1&1 verkauften Geräte. Galaxy-S8-Modelle ohne Providerbindung haben bereits fünf Updates erhalten.

Das Juli-Update beinhaltet den Patchlevel 1. Juli. Dieser schließt 43 Schwachstellen, von denen Google zehn als kritisch einstuft – sie stecken alle im Media Framework. Weitere 97 Fixes erhalten Nutzer mit der Sicherheitspatch-Ebene 5. Juli. Sie korrigieren Fehler in Komponenten von Broadcom, HTC, MediaTek, Nvidia und Qualcomm, wobei auf Komponenten von Qualcomm 82 Bugs entfallen. Betroffen sind Treiber für Netzwerk, Kamera, GPU, WLAN, Audio, USB und Modem. Darüber hinaus patcht Google sechs Kernellücken. Von diesen Schwachstellen geht allerdings maximal ein hohes Sicherheitsrisiko aus. Eine schädliche App könnte schlimmstenfalls Code mit den Rechten eines privilegierten Prozesses ausführen. Wie andere Hersteller auch berücksichtigt Samsung lediglich den ersten Patch-Level bei seinen monatlichen Updates.

Update 7: 31.7.2017

Nachdem Mitte Juli das Galaxy S8+ ohne Providerbranding das aktuelle Android-Sicherheitsupdate erhalten hat, werden die Juli-Updates seit letzter Woche an weitere Galaxy S8- und S8+Modelle ausgeliefert. Hierzulande erhalten die Aktualisierung die von Vodafone vertriebenen Modelle. In Österreich dürfen sich Kunden von Hutchison (Dre) und A1 über aktuelle Sicherheitsupdates freuen. Und auch die S8/S8+-Nutzer aus der Schweiz erhalten das Update (siehe auch Tabelle am Ende des Artikels).

Update 6: 14.7.2017

Nachdem letzte Woche zahlreiche Galaxy-S8-Modelle das Juni-Update erhalten haben, beginnt Samsung nun mit der Auslieferung der von Google Anfang Juliveröffentlichten Sicherheitsupdates für Android. Als erstes Gerät hierzulande erhält das providerfreie Galaxy S8+ (Produktcode DBT) die Aktualisierung.

Allerdings steht das Update derzeit auf dem Gerät selbst noch nicht zur Verfügung. Erst wenn das Galaxy S8+ mit einem PC und Smart Switch verbunden wird, kommt die Aktualisierung zum Vorschein. Das Update trägt die Bezeichung QG5. Der Kernel stammt vom 7. Juli und die Android-Sicherheitspatch-Ebene datiert vom 1. Juli 2017. Neben der Integration aktueller Sicherheitspatches soll die neue Version auch die Stabilität von Kamera und beim drahtlosen Aufladen erhöhen.

Die Aktualisierung dürfte in Kürze auch für das providerfreie Galaxy S8 (Produktcode DBT)  zur Verfügung stehen. Außerdem sollte die Aktualisierung bald auch als OTA-Update angeboten werden.

Update 5: 4.7.2017

Nun erhalten auch die von 1&1 vertriebenen Galaxy S8- und Galaxy S8+-Modelle das Juni-Udate. Somit warten in Deutschland nur noch die Kunden von O2 und Congstar auf die aktuellen Sicherheitspatches. In Österreich und der Schweiz werden respektive wurden bereits sämtliche Galaxy-S8-Smartphones mit der Aktualisierung versorgt.

Update 4: 26.6.2017

Mit der Auslieferung des Juni-Updates für Galaxy S8 und Galaxy S8+ haben nun fast alle Provider in Deutschland, Österreich und der Schweiz begonnen (siehe Tabelle weiter unten). Auffällig ist, dass die CSC-Codes offenbar vereinheitlicht werden. Die Gruppe der providerfreien Geräte tragen in der Mitte der CSC-Bezeichnung den Code OXM. Bei Geräten, die von Vodafone, A1 und Swisscom vertrieben wurden, steht an dieser Stelle OVF. Bei T-Mobile findet sich bei Modellen in Deutschland und Österreich ODX in der CSC-Bezeichnung. Diesen Code verwendet ebenfalls Telering aus Österreich. Möglicherweise hat Samsung die Anzahl der unterschiedlichen Firmwares konsolidiert, um eine schnellere Auslieferung zu ermöglichen.

Update 3: 22.6.2017

Nun erhalten auch die freien Geräte in Deutschland (Modellnummer: DBT) und der Schweiz (Modellnummer: AUT) das Juni-Update. Die Firmware besteht aus den Komponenten PDA mit der Bezeichnung FXXU1AQF7 und CSC mit der Kennung FOXM1AQF7. Die Größe des Updates beträgt etwa 454 MByte. Nutzer können unter Einstellungen – Software-Update – Updates manuell überprüfen, ob die Aktualisierung für ihr Gerät zur Verfügung steht. Die Tabelle am Ende des Artikels zeigt den aktuellen Update-Status.

Update 2: 20.6.2017

Vodafone und der österreichische Provider A1 haben mit der Auslieferung der Juni-Sicherheitspatches für Galaxy S8 und Galaxy S8+ begonnen. Die neue Firmwareversion wurde am 8. Juni kompiliert. Sie trägt als PDA-Kennung die Nummer FXXU1AQEF und die CSC-Version FOVF1AQF3.

Die Aktualisierung integriert die von Google Anfang Juni veröffentlichten Sicherheitsupdates und die aktuellen Patches von Samsung. Außerdem enthält es auch einige funktionelle Erweiterungen. So ist die Navigationsleiste nun ausblendbar. Dazu stehen links auf der Navigationsleiste entsprechende Symbole zur Verfügung. Zusätzlich wurde die Anzahl der verfügbaren Hintergrundfarben begrenzt und die Hintergrundfarbe auf die Standardeinstellung zurückgesetzt. Mit der begrenzten Farbauswahl will Samsung vermutlich die Gefahr des „Einbrennens“ der Leiste auf dem Display verhindern.

Update 1: 30.5.2017

Nachdem Samsung mit der Auslieferung des Mai-Sicherheitsupdates für die vor wenigen Wochen vorgestellten Smartphone-Modelle Galaxy S8 und Galaxy S8+ in Deutschland vor wenigen Tagen begonnen hat, startet nun auch in Österreich das Rollout. In beiden Fällen werden zunächst die Geräte ohne Providerbranding mit dem Update versorgt. In Deutschland tragen sie den Produktcode DBT und in Österreich ATO.

Mit den Mai-Updates hat sich offenbar auch die Reihenfolge bei der Aktualisierung der Geräte geändert. Während bisher Galaxy-Smartphones von Vodafone in der Vergangenheit zuerst mit den Sicherheitsaktualisierungen bedacht wurden, scheinen nun die freien Geräte an erster Stelle zu stehen. Dies zeichnete sich bereits in den Niederlanden bei der Auslieferung der Mai-Sicherheitspatches für das Galaxy S7 ab. Dort haben, wie kurze Zeit später auch in Deutschland, die freien Geräte zuerst das Update erhalten.

Artikel vom 29.5.: Mai-Sicherheitsupdates werden ausgeliefert

Samsung hat damit begonnen, die Mai-Sicherheitsaktualisierungen für seine aktuellen Smartphone-Flaggschiffe Galaxy S8 und Galaxy S8+ auszuliefern. Das über 600 MByte große Update erhalten zunächst die Geräte ohne Providerbranding. Sie sind mit dem Produktcode DBT gekennzeichnet. Die Versionsnummer der am 19. Mai erstellten Aktualisierung lautet auf einem Galaxy S8 G950FOXM1AQEB und für das Galaxy S8+ G955FXXU1AQEB. Die Aktualisierung soll außerdem die Kompatibiltität zu einigen microSD-Cards verbessern und die Stabilität von Bluethooth-Verbindungen erhöhen.

Die von Google Anfang Mai bereitgestellten Sicherheitsupdates für Android schließen mehrere Schwachstellen. Als kritisch eingestuft in der Sicherheitspatch-Ebene 1. Mai 2017 ist eine Sicherheitslücke in den Framework-APIs, durch die eine lokale bösartige Anwendung höhere Berechtigungen erlangen könnte. Sie ist deshalb gefährlich, weil sich damit allgemeine Schutzvorkehrungen umgehen lassen, die Anwendungsdaten gegenüber anderen Anwendungen isolieren.

Im Mediaserver sowie im Audioserver wurden Schwachstellen hinsichtlich erhöhten Berechtigungen entdeckt, die einer Anwendung die Ausführung beliebigen Programmcodes ermöglichen könnte. Sie erhielte damit Befugnisse, die der Anwendung eines Drittanbieters normalerweise nicht zugänglich sind. Gravierend ist außerdem eine Denial-of-Service-Lücke im Mediaserver. Ein Angreifer könnte eine entsprechend präparierte Datei nutzen, um aus der Ferne ein Gerät zum Einfrieren zu bringen oder einen Neustart auszulösen.

Das Update enthält nicht nur Patches von Google, sondern auch welche von Samsung, die zusätzlich elf weitere Schwachstellen, deren Gefährdungspotential als mittelmäßig oder gering eingeschätzt wurde, beheben.