Android September-Update: Google stopft ausgenutzte Sicherheitslücke
Google hat das September-Update für Android-Geräte veröffentlicht. Insgesamt werden 84 Schwachstellen geschlossen, zwei davon gelten als besonders brisant - denn sie wurden bereits aktiv von Angreifern ausgenutzt.
Beide erlauben es, unbefugt höhere Rechte zu erlangen. Google spricht von "begrenzter, gezielter Ausnutzung", ohne weitere Details zu nennen. Die Kernel-Lücke, ein Race-Condition-Fehler bei CPU-Timern, kann Abstürze und Denial-of-Service verursachen, während die Runtime-Lücke theoretisch einem manipulierten App-Prozess den Zugriff auf Systemfunktionen ermöglicht.
Neben diesen Zero-Day-Angriffen behebt das Update weitere kritische Probleme. Besonders ins Gewicht fällt CVE-2025-48539, eine Schwachstelle im Android-System, die Angreifern in Bluetooth- oder WLAN-Reichweite erlaubt, beliebigen Code auszuführen - ganz ohne Zutun des Nutzers.
Hinzu kommen drei weitere schwerwiegende Fehler in Qualcomm-Komponenten, die unter anderem das Modem-Subsystem betreffen und Angriffe über speziell präparierte Netzwerksignale ermöglichen. Insgesamt schließen die Patches 27 Qualcomm-Lücken. Zusätzlich wurden Fehler in MediaTek-Bausteinen adressiert.
Auch Samsung hat parallel eigene Updates verteilt, die neben den Google-Patches zusätzliche Korrekturen für One UI und andere herstellerspezifische Komponenten bringen.
Damit zeigt sich erneut, wie wichtig zeitnahe Updates für die Sicherheit sind. Was meint ihr - installiert ihr Sicherheitsupdates sofort oder lasst ihr euch damit eher Zeit?
Siehe auch:
Rechteerhöhung
Das bestätigt der Konzern und rät allen Nutzer schnellstmöglich zu aktualisieren. Konkret handelt es sich um die Lücken CVE-2025-38352 im Android-Kernel und CVE-2025-48543 in der Android Runtime.Beide erlauben es, unbefugt höhere Rechte zu erlangen. Google spricht von "begrenzter, gezielter Ausnutzung", ohne weitere Details zu nennen. Die Kernel-Lücke, ein Race-Condition-Fehler bei CPU-Timern, kann Abstürze und Denial-of-Service verursachen, während die Runtime-Lücke theoretisch einem manipulierten App-Prozess den Zugriff auf Systemfunktionen ermöglicht.
Neben diesen Zero-Day-Angriffen behebt das Update weitere kritische Probleme. Besonders ins Gewicht fällt CVE-2025-48539, eine Schwachstelle im Android-System, die Angreifern in Bluetooth- oder WLAN-Reichweite erlaubt, beliebigen Code auszuführen - ganz ohne Zutun des Nutzers.
Hinzu kommen drei weitere schwerwiegende Fehler in Qualcomm-Komponenten, die unter anderem das Modem-Subsystem betreffen und Angriffe über speziell präparierte Netzwerksignale ermöglichen. Insgesamt schließen die Patches 27 Qualcomm-Lücken. Zusätzlich wurden Fehler in MediaTek-Bausteinen adressiert.
Aktuelle Patch-Level 2025-09-01 und 2025-09-05
Betroffen sind Android-Versionen 13 bis 16, wobei nicht alle Schwachstellen in allen Versionen vorkommen. Google rät, die Systeme schnellstmöglich auf Patch-Level 2025-09-01 oder 2025-09-05 zu aktualisieren. Der Weg dorthin führt wie gewohnt über Einstellungen > System > Softwareupdates > Systemupdate. Wer noch mit Android 12 oder älter unterwegs ist, sollte sein Gerät laut Sicherheitsexperten dringend ersetzen oder auf eine gepflegte Drittanbieter-Version umsteigen.Auch Samsung hat parallel eigene Updates verteilt, die neben den Google-Patches zusätzliche Korrekturen für One UI und andere herstellerspezifische Komponenten bringen.
Damit zeigt sich erneut, wie wichtig zeitnahe Updates für die Sicherheit sind. Was meint ihr - installiert ihr Sicherheitsupdates sofort oder lasst ihr euch damit eher Zeit?
Zusammenfassung
- Google schließt im September-Update 84 Sicherheitslücken in Android
- Zwei Zero-Day-Schwachstellen wurden bereits aktiv von Angreifern genutzt
- CVE-2025-48539 ermöglicht Codeeinspeisungen über Bluetooth oder WLAN
- Das Update behebt 27 Qualcomm-Lücken sowie MediaTek-Schwachstellen
- Android-Versionen 13 bis 16 sind betroffen und sollten sofort aktualisiert werden
- Nutzer älterer Android-Versionen sollten ihre Geräte dringend ersetzen
- Samsung hat parallel eigene Updates mit zusätzlichen Korrekturen verteilt
Siehe auch:
- Browser als KI-Vehikel: Vivaldi-Chef wettert gegen Chrome und Edge
- Ecosia bietet null Dollar für Chrome und es ist keine doofe Idee
- KI-Firma Perplexity will Chrome für über 34 Milliarden Dollar kaufen
- Achtung - BSI mit Sicherheitswarnung für Edge- und Chrome-User
- OpenAI will Chrome herausfordern und bereitet eigenen Browser vor
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
- Redmi Pad 2 im Test: Ziemlich gutes Tablet für unter 200 Euro
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Google-Co-Gründer Brin: 100 Mio. $ für Kampf gegen Milliardärssteuer
- Legendärer Mobilfunkanbieter Spusu kommt endlich nach Deutschland
- Bis zu 87%: Webhoster OVH warnt vor drastischen Preiserhöhungen
- Mark Zuckerbergs Megajacht Launchpad ignorierte Hilferuf vor Alaska
- Langer Marsch 7A: Chinesische Trägerrakete explodiert nach Start
- SteamOS-Update: Valve bringt sein Linux auf neue Gaming-Handhelds
- Meta veröffentlicht leistungsstarkes KI-Modell, das lokal auf PC läuft
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen