IT系会社員ブロガー

某IT企業に勤める40代会社員の雑記帳

Essential PH-1 セキュリティアップデート 2019年4月

Essential Phone PH-1 毎月恒例の2019年4月度のセキュリティアップデートについて記載します。随分遅くなりましたが。

※Essential Phoneは、2018年8月に、Android 9.0 Pie へのアップデートを実施しています。

 

前回(2019年3月)アップデートについてはこちらをご覧ください。

breakthrough1020.hateblo.jp

Essential PH-1の今月(2019年4月)のセキュリティアップデートover-the-air (OTA) update は、いつもよりかなり早くなんと4月2日に来ました。


Essential の Twitter では、4月2日4:04(日本時間)にアナウンスがありました。

 

f:id:breakthrough1020:20190413221537p:plain

Essential Twitter


We were going to say "no update" today but you all are quicker to the download than our April Fools joke. This month includes adjustments to brightness and volume settings. Check your phone for the latest!

"今日は「更新なし」と言うつもりでしたが、皆さんは全員、エイプリルフールの冗談よりも早くダウンロードできます。今月は、明るさと音量設定の調整が含まれています。携帯電話で最新情報をチェックしてください。"

 

f:id:breakthrough1020:20190413222024p:plain
今回の内容としては

-. Google Security Patches 2019-04(Google セキュリティパッチ 2019年4月)

-. Adjustments to minimum brightness and colume setting(最小の明るさと音量設定の調整)

となっており、更新サイズは、74.3MBでした。

 

f:id:breakthrough1020:20190413222333p:plain


 Android セキュリティパッチレベルは、なんと未来日付の2019年4月5日、ビルド番号は、 PQ1A.190105.024 から PQ1A.190105.045 になっています。

 

2019年4月度のセキュリティアップデートは、「Android Security Bulletin - April 2019 」として4月1日に公開されています。

 

Android Security Bulletin—April 2019  |  Android Open Source Project

  

重大なものはいつものメディアフレームワーク(Media Framework)です。

The most severe of these issues is a critical security vulnerability in the media framework that could enable a remote attacker using a specially crafted file to execute arbitrary code within the context of a privileged process.

"最も深刻なこれらの問題は、リモートからの攻撃者が特別な細工をしたファイルを使用して特権のあるプロセスのコンテキスト内で任意のコードを実行する可能性がある、メディアフレームワークの重大なセキュリティ上の脆弱性です。"

 

 明るさと音量設定の調整については、ボタン押下での調整が細かくなっているようです。

 

Essential Phone は、購入以来毎月5日にはほぼセキュリティパッチが提供されますが、今回は、なんと4月2日(日本時間)に提供されました。米国では4月1日と圧倒的に早く提供されます。

色々な不具合もどんどんと改善されているので、PH-1の次のPH-2も是非販売して欲しいものです。

 

以上です。