Android, Sicherheitslücken

Android Juni: 124 Sicherheitslücken, kritischer Zero-Day aktiv

Veröffentlicht am: 29.06.2026 um 10:19 Uhr | Redaktion boerse-global.de

Google behebt 124 Sicherheitslücken im Juni-Update, darunter eine aktiv ausgenutzte Zero-Day-Schwachstelle im Android-Framework.

Android Juni-Update: 124 Lücken geschlossen, kritischer Zero-Day aktiv
Abstrakte Darstellung digitaler Bedrohungen mit leuchtenden roten Linien, die ein gebrochenes Netzwerk bilden, das Sicherheitslücken symbolisiert. Illustration mit AI erstellt übermittelt durch boerse-global.de

Google hat 124 Schwachstellen im Android-Betriebssystem gestopft. Eine davon gilt als kritisch und wird bereits für gezielte Angriffe genutzt.

Betroffen sind die Android-Versionen 14, 15 und 16 sowie die Zwischenversion 16 QPR2.

Kritische Zero-Day-Lücke im Android-Framework

Im Fokus steht die Schwachstelle CVE-2025-48595. Sie sitzt im Android-Framework und erlaubt Angreifern, ihre Zugriffsrechte zu erweitern – ohne dass der Nutzer irgendetwas tun muss.

Sicherheitsanalysten stufen diesen Zero-Day-Exploit als besonders gefährlich ein. Er wurde bereits in begrenztem Umfang für Attacken genutzt. Gelingt die Eskalation von Privilegien, können Angreifer tief in das System eindringen und Sicherheitsmechanismen umgehen.

Updates in zwei Wellen

Google verteilt die Korrekturen wie gewohnt in zwei gestaffelten Patch-Ebenen. Das erleichtert den Herstellern die Integration.

Anzeige

Wer die 124 Schwachstellen im Android-Juni-Update nicht sofort schließt, riskiert einen Zero-Day-Angriff. Dieser Report liefert eine konkrete Checkliste und 5 Schutz-Schritte – bevor Ihre Konkurrenz die Lücke ausnutzt. Jetzt kostenlosen Sicherheits-Report anfordern

Patch-Level vom 1. Juni: Dieser Teil konzentriert sich auf das Android-Framework und das System-Kernmodul. 18 als kritisch eingestufte Schwachstellen wurden hier behoben.

Patch-Level vom 5. Juni: Diese Ebene bringt zusätzliche Sicherheitsreparaturen für den Kernel und spezifische Treiber-Komponenten von Drittanbietern. Dazu gehören Patches für Hardware von Qualcomm und MediaTek.

Parallel half die KI-gestützte Athena-Koalition bei der Identifizierung. Das Bündnis entdeckte über 20.000 Sicherheitslücken in verschiedenen Projekten und lieferte rund 2.000 Patches für etwa 500 Open-Source-Projekte.

Wer bekommt das Update wann?

Die Auslieferung läuft bereits – aber nicht überall gleich schnell. Google-Pixel-Besitzer erhalten die Aktualisierung traditionell als Erste.

Anzeige

Über 440 Milliarden US-Dollar Verlust durch Identitätsbetrug – und die Zero-Day-Lücke CVE-2025-48595 ist bereits aktiv. Unternehmen im DACH-Raum müssen jetzt handeln. Der Report zeigt, wie Sie Ihr Android-Ökosystem absichern und Phishing- sowie Malware-Risiken minimieren. Android-Sicherheits-Report jetzt sichern

Samsung hat angekündigt, das Update für seine Galaxy-Modelle innerhalb weniger Tage bereitzustellen. Der südkoreanische Hersteller schließt dabei gleich 45 eigene Schwachstellen. Bemerkenswert: Ein acht Jahre altes Sicherheitsleck im KNOX-Kernel-Modul wurde endlich vollständig geschlossen.

Bei Mittelklasse-Modellen und älteren Geräten anderer Hersteller kann es noch mehrere Wochen dauern. Sicherheitsexperten raten: Installiert die Updates sofort, sobald sie in den Systemeinstellungen auftauchen. Besonders die aktiv genutzte Framework-Lücke sollte schnell geschlossen werden.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und Märkten ohne Gewähr; Änderungen jederzeit möglich. Börsengeschäfte können zu hohen Verlusten führen. Unsere Beiträge werden ganz oder teilweise automatisiert mit Unterstützung von AI erstellt und geprüft.

de | wissenschaft | 69651229 |