Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
CISA hat in seinem Katalog der bekannten und Exploited Vulnerabilities (KEV) zwei Fehler enthalten, die sowohl Android-Geräte als auch Linux-basierte Infrastruktur riskieren: einen gesamten Überlauf im Android-Framework, der die Eskalation von Privilegien ohne Benutzerinteraktion ermöglicht (CVE-2025-48595) und einen Ausfall im Linux Kernels cgroups v1 Subsystem ermöglicht, das Container entkommen und root im Host ermöglicht (CVE-2022). Die Aufnahme in KEV aktiviert operative Verpflichtungen für Bundesagenturen und fungiert als Zeichen der Dringlichkeit für Unternehmen und Betreiber kritischer Infrastruktur. Weitere Informationen zum CISA-Katalog finden Sie auf der offiziellen Website der Agentur.
Der Android-Versagen, berichtet von Google, betrifft die Versionen 14 bis 16 des Betriebssystems und kann ausgenutzt werden, ohne dass das Opfer etwas tut, was es als Null-Klick-Vektor eingestuft. Fehler, die keine Interaktion erfordern, erhöhen das Risiko in mobilen Umgebungen erheblich, weil sie diskrete und anhaltende Verpflichtungen zulassen. Google hat die Korrektur in den Juni 2026 Patches integriert; Organisationen und Benutzer müssen diese Patches durch ihre OEM-Kanäle oder durch MDM / EMM-Richtlinien in Unternehmensumgebungen überprüfen und anwenden. Überprüfen Sie den Android-Sicherheits-Newsletter, um die Parkplätze und Indikationen des Herstellers zu bestätigen: https: / / source.android.com / sicherheit / bulin.

Der andere Defekt, CVE-2022-0492, betrifft mehrere Zweige des Kernels (von 2,6 Versionen bis 5.x Serie angezeigt durch die Betreuer) und liegt in der cgroup _ release _ agent _ schreiben () Funktion von cgroups v1. Öffentliche Untersuchungen haben gezeigt, wie eine böswillige lokale Ausführung den Mangel an Authentifizierungsprüfungen ausnutzen kann, um aus einem Container zu kommen und Root-Privilegien im Host zu erhalten, vor allem, wenn Container hohe Fähigkeiten haben. In Cloud- und Kubernete-Clustern ist dies ein kritisches Risiko: Ein kompromittierter Container kann zum Rest des Clusters und zu Host-Maschinen werden. Weitere technische Analysen finden Sie in Sicherheitspublikationen wie Aqua Security und Unit42 von Palo Alto Networks: Aqua Sicherheit und Unit42 (Palo Alto Networks), und der öffentliche Eingang der NVD für die CVE ist in https: / / nvd.nist.gov / vuln / detail / cve-2022-0492.
Was sollen Organisationen jetzt tun? Die erste und wichtigste Aktion ist der Park: gelten die von Lieferanten veröffentlichten Sicherheitsstufen (Android-Patches für Geräte und Kernel-Versionen korrigiert für Hosts). Wenn das Patch nicht sofort angewendet werden kann, reduzieren Sie die Angriffsfläche: vermeiden Sie laufende Behälter mit unnötigen Fähigkeiten, verwenden Sie nicht privilegierte Behälter, transponieren kritische Lasten zu isolierten Knoten, und betrachten Sie bewegte Belastungen in Umgebungen, die cgroups v2 implementieren, wenn möglich. Auf betrieblicher Ebene aktiviert sie die Minderungskontrollen wie restriktive Sekundarprofile, Kapazitätsbegrenzung (Kapazitätsminderung) und Netzwerkpolitiken, die kritische Dienste segmentieren.

Es ist auch wichtig, Erkennungen zu implementieren: Überwachung von Prozess-Erstellungsanomalien, Namespace-Änderungen, ungewöhnliche Schriften zur Freigabe _ Agent oder ungewöhnlichen Zugriff auf / proc und / sys, und Alarm auf lokale Privilegschritte. Ergänzen Sie EDR- und Kernel-Level-Aufzeichnungen, wenn möglich, und überprüfen Sie die Bildintegrität und Orchestereinstellungen. Wenn Sie verdächtige Aktivität erkennen, isolieren Sie die betroffenen Körper und führen Sie eine forensische Rettung, bevor Sie sie wieder integrieren.
Aus Sicht der Governance und Kontinuität, halten Sie ein aktualisiertes Inventar von Vermögenswerten (Unternehmen Android-Geräte, Kernel-Versionen in Hosts und Nodes), priorisieren nach Exposition und Kritik, und testen Sie Patches in Staging-Umgebungen, um Regressionsrisiken zu minimieren. Denken Sie daran, dass die CISA einen Zeitrahmen für die Sanierung in ihrem Katalog gesetzt hat; für Einrichtungen unter der BOD 22-01-Richtlinie ist dies nicht optional. Das Belichtungsfenster kann kurz sein: Patches anwenden, mildern und überwachen die Wahrscheinlichkeit erfolgreicher Intrusionen dringend reduziert.
Obwohl CISA diese Einträge nicht markiert hat, wie von Ransomware-Gruppen ausgenutzt, die verwaltete Operation wurde bereits von Google für Android und die Container Escape Implikationen sind in der Sicherheits-Community bekannt; daher muss die Antwort proaktiv sein. Um den KEV-Katalog zu konsultieren und Termine und Anforderungen zu bestätigen, besuchen Sie die offizielle CISA-Seite: https: / / www.cisa.gov / Wissens-exploited-vulnerabilities-catalog. Behalten von Patches bis heute, Aushärten von Containerkonfigurationen und effektive Erkennung bleibt die beste Verteidigung gegen diese Bedrohungen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

GitLab kritische Warnung: Notfall-Patch repariert CVE-2026-19478, um öffentliche Projekte ohne Anmeldeinformationen zu ändern oder zu beseitigen
GitLab veröffentlichte am 17. August 2026 einen Notfall-Patch, um die kritische Schwachstelle in seiner selbstgehosteten Software (Community and Enterprise Edition) zu korrigier...

Wenn der MCP-Server Ihre Anmeldeinformationen behält: der stille Angriffsvektor der IA in der Produktion
Die Einbindung von IA-Agenten in Geschäftsprozesse hat einen praktischen Weg für Produktionssysteme und Daten eröffnet, die von Modellen aus zugänglich gemacht werden können: es...

Kritische Warnung: CVE-2026-58231 in SAP Commerce Cloud könnte Remote-Code Ausführung ermöglichen; Patch und dringende Minderung
Eine kritische Schwachstelle, die SAP Commerce Cloud beeinflusst, registriert als CVE-2026-58231 und mit maximaler Punktzahl 10.0 auf der CVSS-Skala werden Versuche kurz nach de...

Der massive Kauf abgelaufener Domains treibt Betrug, Malware und Streaming-Pirate an: das Geschäft hinter dem Dropcatch
Ein von Infoblox veröffentlichter und von spezialisierten Medien verbreiteter Nachrichtenbericht über DNS bestätigt, dass Kriminelle große abgelaufene Domains kaufen - die sogen...

HoneyMyte Updates CoolClient mit einem signierten Kerneltreiber, um Prozesse zu verstecken und den C2 Kanal zu schützen
Kaspersky hat eine Analyse veröffentlicht, die dem Schauspieler HoneyMyte (auch Mustang Panda) eine aktualisierte Version der CoolClient Backdoor, die eine signierte Kernel-Komp...

GeoServer auf Zero-Day Sicherheitsalarm in jsonArrayContains mit echtem Risiko der Remote-Ausführung
Das Open-Source-Projekt GeoServer verfügt über eine Null-Tage-Verwundbarkeit, die von Angreifern aktiv erforscht wird, nach den öffentlichen Ausschreibungen der Forscher und der...

AmnesiaStealer MacOS Malware, die Anmeldeinformationen stehlen und steuert Echtzeit-Browsersitzungen
Sicherheits-Forscher haben eine neue Malware-Familie auf macOS - genannt AmnesiaStealer - dokumentiert, die einen Dropper in Shell, einen Infostealer geschrieben in Rust und ein...