Android-Sicherheitslücke ermöglicht Angreifern volle Kontrolle über Geräte
Eine kritische Android-Nulltag-Schwachstelle wird derzeit bei gezielten Angriffen aktiv ausgenutzt, wodurch Angreifer nahezu vollständige Kontrolle über betroffene Geräte erlangen können, ohne dass eine Benutzerinterakti

Kurzfassung
Warum das wichtig ist
- Eine kritische Android-Nulltag-Schwachstelle wird derzeit bei gezielten Angriffen aktiv ausgenutzt, wodurch Angreifer nahezu vollständige Kontrolle über betroffene Geräte erlangen können, ohne dass eine Benutzerinterakti
- Die als CVE-2025-48595 verfolgte Schwachstelle ermöglicht Angreifern, ohne jegliche Benutzerinteraktion nahezu vollständige Kontrolle über betroffene Geräte zu erlangen.
- Google hat diese Nulltag-Lücke Sicherheitsbulletin für Juni 2026 hervorgehoben und bestätigt, dass eine begrenzte Ausnutzung in der realen Welt bereits nachgewiesen wurde.
Unter bestimmten Voraussetzungen können Angreifer die Lücke remote ausnutzen, um ihre Berechtigungen zu eskalieren, ohne dass zusätzliche Zugriffsrechte notwendig sind. Dies stellt ein erhebliches Risikoprofil dar, da eine erfolgreiche Ausnutzung zentrale Sicherheitsgrenzen umgehen und den Zugriff auf sensible Systemressourcen ermöglichen könnte.
Betroffen sind Geräte, die Android-Versionen 14, 15, 16 sowie 16 QPR2 ausführen. Obwohl die Schwachstelle als hochkritig klassifiziert ist, machen ihre spezifischen Ausnutzungsmerkmale – insbesondere der fehlende Bedarf an einer Interaktion durch den Nutzer – sie in gezielten Kampagnen besonders gefährlich.
In realen Szenarien werden solche Zero-Day-Lücken häufig mit weiteren Exploits kombiniert, um eine vollständige Kompromittierung des Geräts zu erreichen. Dies kann den Diebstahl, die Einrichtung von Überwachungssoftware und den dauerhaften Zugriff auf das System zur Folge haben.

Markt und Strategie
Google erklärte in dem Bulletin, dass die schwerwiegendsten in einer Remote-Eskalation der Berechtigungen ohne Beteiligung des Nutzers bestehen könnten. Das Unternehmen betonte die potenziellen Auswirkungen, wenn Plattform-spezifische Schutzmechanismen umgangen werden.
Zwar verfügt Android über mehrere Verteidigungsebenen, darunter Sandboxing, Berechtigungssteuerungen und Laufzeitschutzmaßnahmen, doch ausgefeilte Angreifer können unter bestimmten Bedingungen dennoch Schwachstellen ausnutzen. Dies gilt insbesondere für unpatchte oder veraltete Geräte.
Das Unternehmen bestätigte zudem, dass Android-Partner mindestens einen Monat vor der öffentlichen Bekanntgabe über die Schwachstelle informiert wurden. Dadurch hatten Originalhersteller (OEMs) ausreichend Zeit, Sicherheitsupdates vorzubereiten und zu verteilen.

Sicherheitslage und Risiko
Die Sicherheitsupdates in der Patch-Ebene 2026-06-05 beheben CVE-2025-48595 vollständig sowie weitere verwandte Sicherheitslücken. Quellcode-Patches werden voraussichtlich kurz nach Veröffentlichung des Bulletins Repository des Android Open Source Project (AOSP) bereitgestellt.
Google Play Protect spielt weiterhin eine entscheidende Rolle bei der Abwehr äßig auf Geräten mit Google Mobile Services aktiviert, scannt der Dienst Apps aktiv und warnt Nutzer vor potenziell schädlichen Anwendungen.
Nutzer, die Apps, bleiben jedoch einem höheren Risiko ausgesetzt, da diese Kanäle häufig zur Lieferung Android Security Team hat Nutzer und Organisationen dringend aufgefordert, ihre Geräte unverzüglich auf die neueste verfügbare Sicherheits-Patch-Ebene zu aktualisieren.
Sicherheitslage und Risiko
Die verzögerte Einführung Hauptfaktoren, der Angreifern ermöglicht, bekannte Schwachstellen zu missbrauchen. Dieser Fall einer Zero-Day-Lücke unterstreicht einen breiteren Trend in der mobilen Bedrohungslandschaft, bei dem Angreifer zunehmend Kernkomponenten des Betriebssystems angreifen, um den Schaden zu maximieren.
Da sich Ausnutzungstechniken weiterentwickeln, bleiben rechtzeitige Updates und mehrstufige Sicherheitsmaßnahmen unerlässlich, um die Angriffsfläche zu verkleinern und die Kompromittierung äten zu verhindern. Abi ist Sicherheitsredakteurin und Reporterin bei
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Semantisches Wissen als Schlüssel zur menschlichen Innovation
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Xbox Ally X20 Bundle als erste Hardware-Veröffentlichung unter neuer Xbox-CEO Asha Sharma
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Android 0-Day Vulnerability Exploited in Attacks to Gain Complete Device Control
- Canonical
- https://cybersecuritynews.com/android-0-day-vulnerability-exploited-device/
- Quell-URL
- https://cybersecuritynews.com/android-0-day-vulnerability-exploited-device/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Semantisches Wissen als Schlüssel zur menschlichen Innovation
Zusammenfassung: Eine neue Studie hat den grundlegenden kognitiven Motor identifiziert, der menschliche Kreativität und technologischen Fortschritt antreibt.
02.06.2026
Live Redaktion
Xbox Ally X20 Bundle als erste Hardware-Veröffentlichung unter neuer Xbox-CEO Asha Sharma
Technisch gesehen ist das zwar richtig, auch wenn die XBOX Ally X tatsächlich , vielleicht hat Asha damit gar nichts zu tun – sie hat die Rolle des CEOs erst vor wenigen Monaten übernommen
02.06.2026
Live Redaktion
DBS: Neue Wege zur Behandlung von Depressionen
Zusammenfassung: Eine neue Studie liefert den ersten direkten Nachweis, dass die tiefe Hirnstimulation (DBS) weiße Materie-Pfade physisch umgestaltet und großräumige neuronale Netzwerke neu verdrahtet.
02.06.2026
Live Redaktion
HIV-Protein gp120 verstärkt direkt Schmerzrezeptoren im Rückenmark
Zusammenfassung: Eine präzise Studie zur Neuropharmakologie und molekularen Schmerzforschung kartierte den exakten pathologischen Mechanismus, der die HIV-Infektion mit chronischem neuropathischen Schmerz verbindet.
02.06.2026
Live Redaktion