Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Google hat die Juni 2026 Sicherheits-Patches für Android veröffentlicht, Korrektur insgesamt 124 Schwachstellen einschließlich eines hohen Schwereausfalls im Rahmen, der als CVE-2025-48595, mit einem CVSS-Score von 8,4 und begrenzten aktiven Betriebsberichten. Das Problem wird nach öffentlichen Anmerkungen durch eine Gesamtüberlauf (Integerüberlauf) die die Ausführung des lokalen Codes und die Eskalation von Privilegien ohne die Notwendigkeit der Benutzerinteraktion ermöglichen kann, so dass es ein kritisches Risiko für die Privatsphäre und Sicherheit des Geräts.
Der Ausfall betrifft Geräte mit Android 14, 15, 16 und 16 QPR2, und Google veröffentlicht die Patches in zwei Wellen - die Sicherheitsstufen von 2026-06-01 und 2026-06-05 -; die zweite Lieferung konsolidiert die oben genannten Korrekturen und enthält auch Updates für die Kernel- und Drittanbieter-Chipsätze Komponenten von Herstellern wie Imagination Technologies, MediaTek, Qualcomm und Unisoc. Der offizielle Newsletter ist auf der Android-Sicherheitsseite verfügbar: https: / / source.android.com / sicherheit / bulin.

Der Betrieb "lokale und keine Benutzerinteraktion" bedeutet, dass ein Angreifer, der bereits begrenzten Zugriff auf einen Prozess auf dem Gerät hat, Privilegien zur Steuerung kritischer Teile des Betriebssystems oder auf geschützte Daten erhöhen könnte. Dieser Modus operandi wird oft von kommerziellen Spyware-Anbietern bei gezielten Angriffen auf Journalisten, Aktivisten und Persönlichkeiten der Öffentlichkeit verwendet, so dass die Erwähnung der "begrenzten und gezielten Ausbeutung" in Googles Notiz nicht leicht genommen werden sollte.
Um zu überprüfen, ob Ihr Telefon den Patch erhalten hat, öffnen Sie Einstellungen → Über das Telefon → Android-Sicherheit Patch-Level (Android-Sicherheit Patch-Level). Finden Sie das Datum 2026-06-05 oder später; falls sie nicht erscheint, bitte das Update an den Hersteller oder den Betreiber an. In vielen Fällen hängt die Verfügbarkeit vom Gerätehersteller und dem Mobilfunkanbieter ab, so dass die Fristen variieren können.
Die für private Nutzer empfohlenen Sofortmaßnahmen sind klar: Sicherheitsupdates so schnell wie möglich installieren, aktivieren Sie automatische Updates, wenn verfügbar, vermeiden Sie die Installation von APK aus nicht bestimmten Quellen und halten Sie Google Play Protect aktiviert. Wenn Sie vermuten, dass Ihr Gerät kompromittiert wurde (abnormales Verhalten, extreme Batterie-Drainage, ungewöhnliche Netzwerk-Verbindungen), prüfen Backup und Wiederherstellen des Geräts auf Fabrikwerte nach der Dokumentation relevanter Beweise.
Für Sicherheitsmanager in Unternehmen und mobilen Flottenmanagern sollte die Priorität Inventar und Abmilderung sein: Geräte mit betroffenen Android identifizieren, die Patch-Verteilung durch MDM zwingen oder beschleunigen, die Installation von nicht autorisierten Anwendungen blockieren und strengere Zugriffskontrollen für hohe privilegierte Benutzer anwenden. Risikomanagement sollte auch die Bewertung von Chipsatz-Firmware-Patches umfassen, die in dieser Runde von Akteuren wie Qualcomm und MediaTek kommen - ihre Sicherheitsseiten können bei https: / / www.qualcomm.com / firma / product-security und https: / / www.mediatek.com / Sicherheit.

Aus der Sicht der Untersuchung und der Reaktion auf Vorfälle ist es wichtig, dass alle Anzeichen der Ausbeutung sorgfältig gemeldet werden: Aufzeichnungen, Proben und TTPCs (Taktik, Techniken und Verfahren) zu halten und sich an die Antwortkanäle des Lieferanten oder die Notfall-Reaktionsausrüstung (CERT / CSIRT) zu wenden, um eine koordinierte Analyse zu erleichtern. Da Google keine Betriebs- oder Zuschreibungsdetails veröffentlicht hat, kann das Teilen von Verpflichtungsindikatoren sicher dazu beitragen, Umfang und Vektoren zu bestimmen.
In Bezug auf langfristige Auswirkungen zeigt diese Folge wieder eine wiederkehrende Lektion: Die Sicherheit des Android-Ökosystems hängt nicht nur von Google, sondern von einer komplexen Lieferkette - SoC-Hersteller, Integratoren und Betreiber - und robuste Parkverfahren. Nutzer und Organisationen müssen davon ausgehen, dass solche Schwachstellen durch anspruchsvolle Gegner ausgenutzt werden können und Planen für Aktualisierungen und Ausgleichskontrollen entsprechend.
Wenn Sie die technische Beschreibung des Defekts vertiefen möchten, bietet die CVE-Eingabe weitere Details über den Vektor und den Bereich: https: / / nvd.nist.gov / vuln / detail / CVE-2025-48595. Die Aufrechterhaltung einer proaktiven Position - Updates, Überwachung und Bewusstsein - bleibt die beste Verteidigung gegen diese Art von Bedrohung.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

GitLab kritische Warnung: Notfall-Patch repariert CVE-2026-19478, um öffentliche Projekte ohne Anmeldeinformationen zu ändern oder zu beseitigen
GitLab veröffentlichte am 17. August 2026 einen Notfall-Patch, um die kritische Schwachstelle in seiner selbstgehosteten Software (Community and Enterprise Edition) zu korrigier...

Wenn der MCP-Server Ihre Anmeldeinformationen behält: der stille Angriffsvektor der IA in der Produktion
Die Einbindung von IA-Agenten in Geschäftsprozesse hat einen praktischen Weg für Produktionssysteme und Daten eröffnet, die von Modellen aus zugänglich gemacht werden können: es...

Kritische Warnung: CVE-2026-58231 in SAP Commerce Cloud könnte Remote-Code Ausführung ermöglichen; Patch und dringende Minderung
Eine kritische Schwachstelle, die SAP Commerce Cloud beeinflusst, registriert als CVE-2026-58231 und mit maximaler Punktzahl 10.0 auf der CVSS-Skala werden Versuche kurz nach de...

Der massive Kauf abgelaufener Domains treibt Betrug, Malware und Streaming-Pirate an: das Geschäft hinter dem Dropcatch
Ein von Infoblox veröffentlichter und von spezialisierten Medien verbreiteter Nachrichtenbericht über DNS bestätigt, dass Kriminelle große abgelaufene Domains kaufen - die sogen...

HoneyMyte Updates CoolClient mit einem signierten Kerneltreiber, um Prozesse zu verstecken und den C2 Kanal zu schützen
Kaspersky hat eine Analyse veröffentlicht, die dem Schauspieler HoneyMyte (auch Mustang Panda) eine aktualisierte Version der CoolClient Backdoor, die eine signierte Kernel-Komp...

GeoServer auf Zero-Day Sicherheitsalarm in jsonArrayContains mit echtem Risiko der Remote-Ausführung
Das Open-Source-Projekt GeoServer verfügt über eine Null-Tage-Verwundbarkeit, die von Angreifern aktiv erforscht wird, nach den öffentlichen Ausschreibungen der Forscher und der...

AmnesiaStealer MacOS Malware, die Anmeldeinformationen stehlen und steuert Echtzeit-Browsersitzungen
Sicherheits-Forscher haben eine neue Malware-Familie auf macOS - genannt AmnesiaStealer - dokumentiert, die einen Dropper in Shell, einen Infostealer geschrieben in Rust und ein...