Google

Google behebt Sicherheitslücke und stoppt Zero-Click-Angriffe

Melisa Zec
Melisa Zec

USA,

Google hat eine kritische Sicherheitslücke in Android behoben. Zero-Click-Angriffe über Audio-Dateien bedrohten Millionen Nutzer und wurden nun gestoppt.

sicherheitslücke
Forscher von Googles Project Zero konnten eine Sicherheitslücke entdecken. - keystone

Google konnte eine kritische Sicherheitslücke in Android beheben, die Zero-Click-Angriffe über Audio-Dateien erlaubte, berichtet «IT-Boltwise».

Angreifer aktivieren sie bei Geräten ohne Nutzerinteraktion durch präparierte Audiodateien. Laut «heise.de» reicht der Empfang über Messenger aus.

Betroffene Geräte riskieren Abstürze oder vollständige Übernahme.

Zero-Click ohne Nutzerhilfe

Die Schwachstelle trägt die Kennung CVE-2025-54957. Diese haben Sicherheitsforscher von Googles Project Zero entdeckt, heisst es weiter.

Nutzt du das Betriebssystem Android?

Manipulierte Sounddateien verursachen Speicherfehler, die Geräte abstürzen lassen. Schadcode könnte in solchen Fällen auf Systeme gelangen.

Bisher gibt es laut «heise.de» jedoch keine Berichte über Ausnutzung der Sicherheitslücke durch Angreifer.

Januar-Patchday schliesst Sicherheitslücke

Google hat die Sicherheitsupdates im Oktober 2025 veröffentlicht. Der Patchday vom 6. Januar 2026 schützt aber Android-Geräte endgültig.

Windows hat den Fix bereits früher erhalten. Samsung und andere Hersteller folgen mit eigenen Updates.

Nutzer sollten Patches sofort installieren, warnt «chip.de». Die Fragmentierung verzögert den Rollout bei manchen Modellen.

Experten warnen vor Risiken

Trotz des Fixes für diese spezifische Lücke belasten zahlreiche Bugs weiterhin Pixel-Geräte, schreibt «IT-Boltwise». Ein Problem macht das Display des Pixel 10 zufällig unempfindlich gegenüber Berührungen.

apple google android
Apple und Google müssen künftig faire und objektive Prüfverfahren für Apps einführen. (Symbolbild) - depositphotos

Nutzer hoffen auf Behebung durch Googles Januar-Update für diese Fehler. Google folgt jedoch keinem starren Veröffentlichungsplan für Sicherheits- und System-Updates.

Patches und Korrekturen erscheinen daher häufig verspätet bei vielen Geräten.

Kommentare

User #8568 (nicht angemeldet)

Jetzt kann man nur noch auf einen Meteoriten oder Asteroideneinschlag hoffe, der zuerst sämtliche Satelliten, welche für Handy & Co. zuständig sind, zerdeppert. Dann wird sich dieses Problem von selbst lösen und dann können die Betrüger auch nicht mehr viel ausrichten; da nützt auch die Datenbesitzergreigung nichts mehr!

User #3231 (nicht angemeldet)

ja zum Programmieren müsste man in die Schule. Ist ja bekannt das teilweise Akademiker mit IT Abschlusd keinen blassen Dunst davon haben. Wenn ich den Aufbau von Android und diverse Programmiersprachen sehe, wird mir fast übel.

Weiterlesen

KI
2 Interaktionen
Kalifornien
Google-Europasitz in Dublin
5 Interaktionen
Zu KI-Inhalten
dezember google
1 Interaktionen
Dezember

MEHR IN NEWS

Götte Schneider Ritter Agrar-Zölle
À la Trump
Swiss
6 Interaktionen
Iran-Krieg

MEHR GOOGLE

x
11 Interaktionen
«Bombenstimmung»
ebikon löwe google
2 Interaktionen
Ebikon LU
google
6 Interaktionen
Klage
Google Pixel 10a
1 Interaktionen
Mittelklasse-Check

MEHR AUS USA

eric dane
Todesursache
Federer Zizou
4 Interaktionen
Altes Versprechen
sdf
39 Interaktionen
Washington