Google hat soeben sein ungewöhnlich umfangreiches Sicherheitsupdate für Dezember 2025 veröffentlicht, das über 100 Sicherheitslücken im gesamten Android-Ökosystem behebt. Besorgniserregend ist, dass einige dieser Schwachstellen bereits von Hackern ausgenutzt wurden, wodurch das Update dringender denn je ist.

Google gab an, dass der Dezember-Patch 107 Korrekturen für das Android-System enthielt, darunter auch für Komponenten von Qualcomm- und MediaTek-Chips. Die meisten davon waren Sicherheitslücken, die im Rahmen der routinemäßigen Wartung behoben wurden, drei wurden jedoch als besonders kritisch eingestuft. Zwei davon wurden aktiv ausgenutzt.
CVE-2025-48572: Sicherheitslücke im Framework, die eine Rechteausweitung ermöglicht und es einem Angreifer erlaubt, die unbefugte Kontrolle über ein Gerät zu erlangen.
CVE-2025-48633: Eine Sicherheitslücke, die unbefugten Zugriff auf personenbezogene Daten von Nutzern ermöglicht.
Google hat außerdem eine weitere kritische Sicherheitslücke – CVE-2025-48631 – geschlossen, die es ermöglichte, ein Smartphone ohne Benutzereingriff fernzusteuern. Um Nachahmungsangriffe zu verhindern, gab das Unternehmen nur wenige Details preis und erklärte lediglich, dass es sich um einen „gezielten und eng begrenzten Exploit“ handelte.

Diese Formulierung taucht häufig in Berichten über Spyware oder Angriffe auf einflussreiche Persönlichkeiten auf, doch das bedeutet nicht, dass normale Nutzer sicher sind. Die Gefahr ist so groß, dass die US-amerikanische Cybersicherheitsbehörde CISA diese Schwachstellen als „notwendig zu beheben“ eingestuft und Bundesbehörden aufgefordert hat, ihre Systeme bis zum 23. Dezember zu aktualisieren.
Diese Situation verdeutlicht einmal mehr ein gravierendes Problem von Android: die Fragmentierung. Anders als bei Apple, wo Patches für die meisten Geräte sofort verfügbar sind, hängen Android-Updates vom Hersteller und Mobilfunkanbieter ab. Der Rollout kann daher Tage oder Wochen dauern. Selbst wenn ein Update verfügbar ist, können viele Nutzer es daher möglicherweise nicht sofort installieren.
Da Hacker diese Sicherheitslücke ausgenutzt haben, ist es besonders wichtig, Systemaktualisierungsbenachrichtigungen nicht zu ignorieren. Pixel-Nutzer können die Updates sofort installieren, aber bei Samsung, Xiaomi, Motorola oder anderen Marken kann die Wartezeit länger sein – deshalb sollten Sie noch häufiger manuell nach Updates suchen.
„Begrenzte“ Angriffe verbreiten sich oft schnell, sobald der Schadcode durchgesickert oder kopiert wurde. Daher ist ein frühzeitiges Update der beste Schutz. In der Zwischenzeit sollten Sie ungewöhnliche Aktivitäten in Ihren Banking-Apps oder Finanzkonten überwachen, um die Sicherheit zu gewährleisten.
Ein Update Ihres Telefons ist jetzt nicht nur eine Empfehlung – es ist zwingend erforderlich, um Ihre Daten und Ihr Gerät vor bestehenden Risiken zu schützen.
Laut Phone Arena
Quelle: https://baovanhoa.vn/nhip-song-so/google-phat-hanh-ban-va-khan-hon-100-lo-hong-android-bi-khai-thac-186564.html








Kommentar (0)