Google hat schnell 124 Sicherheitslücken in Android behoben, darunter eine, die von Angreifern weit verbreitet ausgenutzt wurde

Google hat schnell 124 Sicherheitslücken in Android behoben, darunter eine, die von Angreifern weit verbreitet ausgenutzt wurde

24 hardware

Google veröffentlicht Juni-Sicherheitsupdates für Android 2026

PunktWas passiert istAnzahl der Fixes124 Sicherheitslücken, darunter eine Zero-Day (CVE‑2025‑48595).Hauptsächliche SchwachstelleCVE‑2025‑48595 – Exploit, der es Hackern ermöglicht, beliebigen Code auszuführen und Privilegien auf Android 14+ zu erhöhen; wurde in zielgerichteten Angriffen verwendet.Datum der Veröffentlichung1. Juni und 5. Juni 2026 (die zweite Serie enthält alle Fixes der ersten).
Wie Updates verteilt werden
* Google Pixel-Geräte erhalten die Patches sofort nach dem Release.

* Hersteller von Drittgeräte können zusätzliche Tests verlangen, um ihre Hardware-Spezifika zu berücksichtigen.

Geschichte von CVE‑2025‑48595
PhaseDatumEreignisMärz 2025Google entdeckte „eingeschränkten“ Gebrauch der Schwachstelle.Juni 2026Die Schwachstelle ist vollständig behoben, aber Details zu realen Angriffen sind noch nicht veröffentlicht.
> *Ähnliche Exploits wurden zuvor von kommerziellen Spionage-Programmen und staatlichen Operationen gegen hochrangige Personen eingesetzt.*

Weitere kritische Fixes
* 18 Sicherheitslücken in System-, Framework- und Qualcomm-Closed-Source-Komponenten – potenziell auslösbare DoS-Angriffe (Denial of Service) und Privilegienaufstieg.

* Die schwerwiegendste davon ist eine kritische Schwachstelle im Framework, die einen Remote-Privilegienaufstieg ohne Benutzerinteraktion ermöglicht.

Beispiele früherer Zero-Days
SchwachstelleDatum des Patch-ReleasesBeschreibungCVE‑2025‑48633 & CVE‑2025‑48572Dezember 2025Hohe Gefährdung, „zielgerichteter“ Gebrauch.CVE‑2026‑21385 (Qualcomm Display)März 2026Zero-Day in der Qualcomm-Display-Komponente.

Bug-Bounty-Programm
* Google hat die Auszahlungen aktualisiert: jetzt bis zu $1,5 Million für besonders gefährliche Android-Exploits.

* Die Auszahlung für KI-gestützte Entdeckungen wurde reduziert.

> *„Viele Sicherheitslücken in Android sind schwer auszunutzen dank der Verbesserungen in den neuesten Plattformversionen,“* sagte ein Google-Mitarbeiter. *„Wir fordern die Nutzer auf, Android auf die neueste Version zu aktualisieren.“*

Fazit
Google hat einen umfangreichen Satz von Patches veröffentlicht, die 124 Sicherheitslücken schließen, darunter die kritische Zero-Day CVE‑2025‑48595. Die Updates werden schnell bei Pixel-Geräten verteilt und schrittweise bei Drittgeräten. Das Unternehmen arbeitet weiterhin aktiv an der Erkennung und Behebung von Bedrohungen und erhöht die Belohnungen für ernsthafte Exploits. Nutzern wird empfohlen, so bald wie möglich auf die neueste Android-Version umzusteigen, um maximalen Schutz zu gewährleisten.

Kommentare (0)

Teile deine Meinung — bitte bleib höflich und beim Thema.

Noch keine Kommentare. Hinterlasse einen Kommentar und teile deine Meinung!

Um einen Kommentar zu hinterlassen, melde dich bitte an.

Zum Kommentieren anmelden