Google

Google behebt Sicherheitslücke und stoppt Zero-Click-Angriffe

Melisa Zec
Melisa Zec

USA,

Google hat eine kritische Sicherheitslücke in Android behoben. Zero-Click-Angriffe über Audio-Dateien bedrohten Millionen Nutzer und wurden nun gestoppt.

sicherheitslücke
Forscher von Googles Project Zero konnten eine Sicherheitslücke entdecken. - keystone

Google konnte eine kritische Sicherheitslücke in Android beheben, die Zero-Click-Angriffe über Audio-Dateien erlaubte, berichtet «IT-Boltwise».

Angreifer aktivieren sie bei Geräten ohne Nutzerinteraktion durch präparierte Audiodateien. Laut «heise.de» reicht der Empfang über Messenger aus.

Betroffene Geräte riskieren Abstürze oder vollständige Übernahme.

Zero-Click ohne Nutzerhilfe

Die Schwachstelle trägt die Kennung CVE-2025-54957. Diese haben Sicherheitsforscher von Googles Project Zero entdeckt, heisst es weiter.

Nutzt du das Betriebssystem Android?

Manipulierte Sounddateien verursachen Speicherfehler, die Geräte abstürzen lassen. Schadcode könnte in solchen Fällen auf Systeme gelangen.

Bisher gibt es laut «heise.de» jedoch keine Berichte über Ausnutzung der Sicherheitslücke durch Angreifer.

Januar-Patchday schliesst Sicherheitslücke

Google hat die Sicherheitsupdates im Oktober 2025 veröffentlicht. Der Patchday vom 6. Januar 2026 schützt aber Android-Geräte endgültig.

Windows hat den Fix bereits früher erhalten. Samsung und andere Hersteller folgen mit eigenen Updates.

Nutzer sollten Patches sofort installieren, warnt «chip.de». Die Fragmentierung verzögert den Rollout bei manchen Modellen.

Experten warnen vor Risiken

Trotz des Fixes für diese spezifische Lücke belasten zahlreiche Bugs weiterhin Pixel-Geräte, schreibt «IT-Boltwise». Ein Problem macht das Display des Pixel 10 zufällig unempfindlich gegenüber Berührungen.

apple google android
Apple und Google müssen künftig faire und objektive Prüfverfahren für Apps einführen. (Symbolbild) - depositphotos

Nutzer hoffen auf Behebung durch Googles Januar-Update für diese Fehler. Google folgt jedoch keinem starren Veröffentlichungsplan für Sicherheits- und System-Updates.

Patches und Korrekturen erscheinen daher häufig verspätet bei vielen Geräten.

Kommentare

User #3231 (nicht angemeldet)

ja zum Programmieren müsste man in die Schule. Ist ja bekannt das teilweise Akademiker mit IT Abschlusd keinen blassen Dunst davon haben. Wenn ich den Aufbau von Android und diverse Programmiersprachen sehe, wird mir fast übel.

User #1255 (nicht angemeldet)

Vor Kurzem reichten noch manipulierte Bilder über Whatsapp die dem Hacker ermöglichte Admin Rechte auf dem Handy zu erlangen um es zu übernehmen. UND AUF SOWAS KOMMEN KOMMT DIE E-ID. Macht euch auf etwas gefasst.

Weiterlesen

KI
2 Interaktionen
Kalifornien
Google-Europasitz in Dublin
5 Interaktionen
Zu KI-Inhalten
dezember google
1 Interaktionen
Dezember

MEHR IN NEWS

Zug
Warschau/Berlin
Berlinale
Berlin/Zürich
studierende
5 Interaktionen
Teures Pflaster

MEHR GOOGLE

KI
3 Interaktionen
Mountain View/Zürich
Eric Schmidt
38 Interaktionen
Alle jung
Eric Schmidt
19 Interaktionen
Tech-Milliardär

MEHR AUS USA

Nancy Guthrie
«Nie zu spät»
maya hawke
2 Interaktionen
Am Valentinstag
Herzogin Meghan
10 Interaktionen
Am Valentinstag
Apple iPhone 18 Pro
1 Interaktionen
5G-Modemlösung