Google

Google behebt Sicherheitslücke und stoppt Zero-Click-Angriffe

Melisa Zec
Melisa Zec

USA,

Google hat eine kritische Sicherheitslücke in Android behoben. Zero-Click-Angriffe über Audio-Dateien bedrohten Millionen Nutzer und wurden nun gestoppt.

sicherheitslücke
Forscher von Googles Project Zero konnten eine Sicherheitslücke entdecken. - keystone

Google konnte eine kritische Sicherheitslücke in Android beheben, die Zero-Click-Angriffe über Audio-Dateien erlaubte, berichtet «IT-Boltwise».

Angreifer aktivieren sie bei Geräten ohne Nutzerinteraktion durch präparierte Audiodateien. Laut «heise.de» reicht der Empfang über Messenger aus.

Betroffene Geräte riskieren Abstürze oder vollständige Übernahme.

Zero-Click ohne Nutzerhilfe

Die Schwachstelle trägt die Kennung CVE-2025-54957. Diese haben Sicherheitsforscher von Googles Project Zero entdeckt, heisst es weiter.

Nutzt du das Betriebssystem Android?

Manipulierte Sounddateien verursachen Speicherfehler, die Geräte abstürzen lassen. Schadcode könnte in solchen Fällen auf Systeme gelangen.

Bisher gibt es laut «heise.de» jedoch keine Berichte über Ausnutzung der Sicherheitslücke durch Angreifer.

Januar-Patchday schliesst Sicherheitslücke

Google hat die Sicherheitsupdates im Oktober 2025 veröffentlicht. Der Patchday vom 6. Januar 2026 schützt aber Android-Geräte endgültig.

Windows hat den Fix bereits früher erhalten. Samsung und andere Hersteller folgen mit eigenen Updates.

Nutzer sollten Patches sofort installieren, warnt «chip.de». Die Fragmentierung verzögert den Rollout bei manchen Modellen.

Experten warnen vor Risiken

Trotz des Fixes für diese spezifische Lücke belasten zahlreiche Bugs weiterhin Pixel-Geräte, schreibt «IT-Boltwise». Ein Problem macht das Display des Pixel 10 zufällig unempfindlich gegenüber Berührungen.

android sicherheitslücke
Google konnte eine kritische Sicherheitslücke in Android beheben. (Symbolbild) - depositphotos

Nutzer hoffen auf Behebung durch Googles Januar-Update für diese Fehler. Google folgt jedoch keinem starren Veröffentlichungsplan für Sicherheits- und System-Updates.

Patches und Korrekturen erscheinen daher häufig verspätet bei vielen Geräten.

Kommentare

User #3231 (nicht angemeldet)

ja zum Programmieren müsste man in die Schule. Ist ja bekannt das teilweise Akademiker mit IT Abschlusd keinen blassen Dunst davon haben. Wenn ich den Aufbau von Android und diverse Programmiersprachen sehe, wird mir fast übel.

User #1255 (nicht angemeldet)

Vor Kurzem reichten noch manipulierte Bilder über Whatsapp die dem Hacker ermöglichte Admin Rechte auf dem Handy zu erlangen um es zu übernehmen. UND AUF SOWAS KOMMEN KOMMT DIE E-ID. Macht euch auf etwas gefasst.

Weiterlesen

KI
2 Interaktionen
Kalifornien
Google-Europasitz in Dublin
5 Interaktionen
Zu KI-Inhalten
dezember google
1 Interaktionen
Dezember
Arbeit
4 Interaktionen
Zuviel Stress

MEHR IN NEWS

Mann Computer PC Haker
1 Interaktionen
Um Schulden zu tilgen
Brand in Wichtrach BE
Biel BE
3 Interaktionen
Hüttwilen TG

MEHR GOOGLE

x
47 Interaktionen
Stecken geblieben
Sam Altman OpenAI Google
3 Interaktionen
Rivalität mit Google
Google Pixel 10a
2 Interaktionen
Leak zeigt
google eu
13 Interaktionen
Wegen KI-Suche

MEHR AUS USA

Katy Perry Justin Trudeau
Am Strand
iss nasa
1 Interaktionen
Medizinische Gründe
Nico Hischier NHL
Nach 0:9-Debakel
1 Interaktionen
Portland