Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Google hat Android Juni 2026 Sicherheits-Patches zur Korrektur veröffentlicht 124 Schwachstellen, einschließlich mindestens eines Zero-Day-Versagens, das bereits bei gezielten Angriffen ausgenutzt wird. Die ausstehende Korrektur reagiert auf den Fehler, der als CVE-2025-48595, eine Schwachstelle des Android Framework, die es einem lokalen Angreifer ermöglicht, Code und Waage Privilegien auf Android-Geräten 14 oder höher, nach dem offiziellen Google-Newsletter.
Die offizielle Bekanntmachung erinnert daran, dass es Anzeichen für begrenzte und verwaltete Ausbeutung dieser Störung, aber noch nicht technische Details über den Angriffsvektor oder über die spezifischen Ziele. Historisch wurden ähnliche Fehler von kommerziellen Spyware- und State-sponsored-Operationen verwendet, um hochkarätige Menschen zu beschäftigen, so frühe Erkennung und frühe Korrektur sind kritisch.

Zusätzlich zum Nulltag korrigiert der Juni Patch 18 kritische Schwachstellen verteilt zwischen Systemkomponenten, dem Rahmen und geschlossenen Komponenten von Qualcomm, die von der Denial of Service bis zum Heben von Remote Privilegien ohne Benutzerinteraktion in einigen Fällen erlauben könnten. Google veröffentlichte zwei Ebenen von Patch, die 2026-06-01 und 2026-06-05 Letzteres ist diejenige, die alle zusätzlichen Korrekturen für Dritt- und Kernel-Teilkomponenten zusammenbringt, die nicht für alle Geräte gelten.
Es ist wichtig zu verstehen, dass Google Pixel erhält sofort Updates aber Dritthersteller (Samsung, Xiaomi, OPPO usw.) nehmen häufig mehr Zeit, um Patches an ihre Hardware und Anpassungen anzupassen und zu testen. Für Benutzer und Administratoren bedeutet dies ein variables Belichtungsfenster entsprechend der Marke und dem Modell des Geräts.
Die praktischen Auswirkungen sind klar: Wenn ein Angreifer den lokalen Zugriff auf das Gerät erreicht - zum Beispiel durch eine schädliche App installiert, vor der Ausbeutung anderer Schwachstellen oder momentanen physischen Zugriff - kann er versuchen, die CVE-2025-48595 zu nutzen, um die Kontrolle von empfindlichen Funktionen und evade Schutz zu erhalten. In Unternehmensumgebungen könnte dies zu einem Diebstahl von Anmeldeinformationen, Spionage oder Querbewegungen in vernetzte Ressourcen führen.
Ich empfehle als Sofortmaßnahmen, dass alle Benutzer ihre Patch-Ebene in Einstellungen überprüfen > System > Telefoninformationen und, falls verfügbar, installieren Sie das Update. Update, sobald der Lieferant veröffentlicht Ihr Patch ist die effektivste Verteidigung. Für diejenigen, die das Patch nicht sofort anwenden können, ist es angebracht, die Belichtung zu minimieren: installieren Sie keine Anwendungen außerhalb der offiziellen Speicher, verweigern Sie unnötige Berechtigungen, deaktivieren Sie USB-Debugging (ADB) und verwenden Sie starke Bildschirmsperre.
Für Sicherheitsteams und IT-Administratoren wird neben der Bereitstellung von Updates empfohlen, mobile Geräteverwaltungsrichtlinien (MDM / EMM) zu implementieren, die die Installation von Apps einschränken, automatische Updates soweit möglich zwingen und Telemetrie auf der Suche nach Kompromissindikatoren wie ungewöhnliche Prozesse, abnormaler Batterieverbrauch oder Netzwerkverkehr auf verdächtige Ziele überwachen.

Wenn Sie vermuten, dass ein Gerät bereits kompromittiert wurde, betrachten Sie es aus dem Netzwerk zu isolieren, assoziierte Anmeldeinformationen (Konten, Token), überprüfen Sie die Liste der installierten Anwendungen und gehen Sie zu einer vollständigen Wiederherstellung nach der Unterstützung wesentlicher Daten. Für Fälle mit hohem Risiko oder Verdacht auf fortgeschrittene Spyware, suchen Sie professionelle Hilfe in Reaktion auf Vorfälle oder kontaktieren Sie Ihren Sicherheitsanbieter.
Diese Episode passt zu einem Trend: Google hat mehrere Korrekturen wie "in begrenzter und gerichteter Ausbeutung" in den letzten Monaten katalogisiert und hat parallel seine Belohnungsprogramme für Schwachstellen angepasst, bietet große Anreize für hocheffiziente Android-Ausbeuten. Um offizielle Informationen über diese Patches zu folgen, sehen Sie den Android-Newsletter auf der Website Google Security und zentralisierte Sicherheitsressourcen wie NIST NVD: Android Security Bulletin und NVD - Nationale Schwachstelle Datenbank.
Kurz gesagt, die Entstehung eines lokal ausgebeuteten Zero Day verstärkt zwei klassische Lektionen: Systeme auf dem neuesten Stand halten und Angriffsfläche reduzieren. Für die meisten Benutzer ist die konkrete und effektivste Aktion heute, um das Sicherheits-Patch zu überprüfen und das Update anzuwenden, sobald Ihr Hersteller es verteilt.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...

LibreOffice / OpenOffice Calc ermöglicht Remote-Source-Ausführung beim Öffnen von ODB / JDBC Blättern
Forscher haben gezeigt, dass ein böswilliges Tabellenblatt LibreOffice und Apache OpenOffice zwingen kann, Code, der von einem Angreifer beim Öffnen der Datei gesteuert wird, au...