image

Android voor tweede keer in 10 jaar tijd zonder maandelijkse beveiligingsupdates

dinsdag 7 oktober 2025, 12:17 door Redactie, 5 reacties
Laatst bijgewerkt: Vandaag, 13:28

Voor de tweede keer in 10 jaar tijd heeft Google besloten om geen maandelijkse beveiligingsupdates voor Android uit te brengen. Sinds augustus 2015 publiceert Google elke maand beveiligingsbulletins waarin het Android-kwetsbaarheden verhelpt. Tot juli van dit jaar verschenen er elke maand patches voor Android, maar in juli verscheen er voor het eerst een leeg beveiligingsbulletin. Google gaf geen reden voor het niet uitbrengen van updates die maand.

Nu zijn er tijdens de maandelijkse patchronde van oktober opnieuw geen beveiligingsupdates verschenen. Qualcomm heeft deze maand ook nog geen updates uitgebracht. Samsung is wel met updates voor de eigen Androidtelefoons gekomen. Geen van de door Samsung verholpen kwetsbaarheden is als kritiek aangemerkt.

Update

Android Authority liet vorige maand weten dat Google een nieuw updatemodel voor Android gaat hanteren, gebaseerd op het daadwerkelijke risico van kwetsbaarheden. Alleen voor beveiligingslekken die als "high-risk" zijn beoordeeld verschijnen nog maandelijkse updates. De overige kwetsbaarheden worden eens per kwartaal gepatcht. Google heeft de aanpassingen aan het updatemodel nog niet zelf bekendgemaakt.

Reacties (5)
Vandaag, 12:51 door Anoniem
Ik blijf het een beetje ondoorzichtig vinden dat Google soms wel en niet van alles uitbrengt, maar dat het uiteindelijk van de fabrikant van je toestel afhangt of je die update wel of niet krijgt (en helaas eerder niet dan wel is mijn indruk).
Vandaag, 13:02 door Anoniem
Dit is niet omdat Android opeens minder beveiligingsproblemen heeft maar doordat Google een nieuw uitrolschema voor updates heeft geimplementeerd: https://www.androidauthority.com/android-risk-based-security-updates-3597466/
Vandaag, 15:17 door Anoniem
Volgens mij heb ik wel updates gehad vorige maanden, wat voor updates waren dat dan?

Ik heb een Pixel 8a.
Vandaag, 15:57 door Anoniem
Er zijn nog wel meer problemen met beveiligingsupdates helaas...

GrapheneOS schrijft;

"We mogen een vroege release met deze patches aanbieden en de CVE's vermelden, maar moeten wachten tot het embargo afloopt om bronnen of details over de patches te publiceren. We zijn het er absoluut niet mee eens om patches 3-4 maanden vóór de officiële publicatiedatum breed te distribueren naar OEM's. Dit vertraagt de beschikbaarheid van patches voor gebruikers verder en geavanceerde aanvallers zullen geen probleem hebben om de patches te verkrijgen van een van de vele mensen bij Android OEM's met vroege toegang. De termijn zou beperkt moeten blijven tot maximaal 7 dagen. Het gebrek aan daadwerkelijke geheimhouding is erkend doordat Android het embargo beperkt tot broncode en details, waardoor we deze vroegtijdig kunnen oplossen. We doen dit met aparte opt-in releases om de reguliere releases echt open source te houden in plaats van vertraagde open source. We zijn van plan deze keuze te integreren in de initiële installatiewizard. Het positieve is dat we nu patches kunnen aanbieden aan mensen die ze echt nodig hebben, zelfs zonder de voorgaande embargo-vertraging van 1 maand."

Bron:
https://grapheneos.org/releases#2025092500
(Tekst is vertaald via Google Translate)
Vandaag, 19:20 door Anoniem
Door Anoniem: Er zijn nog wel meer problemen met beveiligingsupdates helaas...

GrapheneOS schrijft;

"We mogen een vroege release met deze patches aanbieden en de CVE's vermelden, maar moeten wachten tot het embargo afloopt om bronnen of details over de patches te publiceren. We zijn het er absoluut niet mee eens om patches 3-4 maanden vóór de officiële publicatiedatum breed te distribueren naar OEM's. Dit vertraagt de beschikbaarheid van patches voor gebruikers verder en geavanceerde aanvallers zullen geen probleem hebben om de patches te verkrijgen van een van de vele mensen bij Android OEM's met vroege toegang. De termijn zou beperkt moeten blijven tot maximaal 7 dagen. Het gebrek aan daadwerkelijke geheimhouding is erkend doordat Android het embargo beperkt tot broncode en details, waardoor we deze vroegtijdig kunnen oplossen. We doen dit met aparte opt-in releases om de reguliere releases echt open source te houden in plaats van vertraagde open source. We zijn van plan deze keuze te integreren in de initiële installatiewizard. Het positieve is dat we nu patches kunnen aanbieden aan mensen die ze echt nodig hebben, zelfs zonder de voorgaande embargo-vertraging van 1 maand."

Bron:
https://grapheneos.org/releases#2025092500
(Tekst is vertaald via Google Translate)
Daar had ik iets over gelezen inderdaad...
https://www.security.nl/posting/903940/GrapheneOS-ontwikkelaars%3A+%27Door+Android-securityupdates+uit+te+stellen+brengt+Google+gebruikers+in+gevaar%27
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.