11. September 2026, 9:51 Uhr |
Lesezeit: 2 Minuten
Mit dem aktuellen Sicherheitsupdate schließt Google mehr als 90 Schwachstellen in Android. Einige davon gelten als besonders kritisch, weil sie Angriffe aus der Ferne ermöglichen können.
Google hat im September 2026 neue Sicherheitsupdates für Android veröffentlicht. Nach Angaben des Unternehmens werden damit mehr als 90 Lücken in den Android-Versionen 14 bis 17 geschlossen. Insgesamt 26 Einträge stuft Google als kritisch ein. Besonders im Fokus stehen mehrere Probleme im Systembereich des Betriebssystems.
Die betroffenen Stellen ermöglichen eine sogenannte Remote-Code-Ausführung. Dabei können Angreifer Schadcode auf einem Gerät ausführen, ohne direkten physischen Zugriff auf das Smartphone zu benötigen. Solche Sicherheitslücken gelten als besonders gefährlich, weil sie im schlimmsten Fall eine weitreichende Kompromittierung des Systems ermöglichen können. Hinweise auf aktive Angriffe nennt Google bislang nicht.
Kritische Lücken in mehreren Bereichen
Nicht nur zentrale Systemkomponenten sind betroffen. Laut den veröffentlichten Informationen schließen die Updates auch Sicherheitsprobleme im Framework und im Kernel von Android. Der Kernel bildet die Schnittstelle zwischen Software und Hardware und gehört zu den wichtigsten Bestandteilen des Betriebssystems.
Einige der kritischen Schwachstellen erlauben zusätzlich eine Rechteausweitung. Angreifer könnten dadurch weitere Schutzmechanismen umgehen und sich erweiterte Zugriffsrechte verschaffen. Mehrere der kritischen Einträge betreffen verschiedene Android-Versionen gleichzeitig. Auch besonders geschützte Bereiche des Systems finden sich in den Sicherheitsmeldungen von Google wieder. Zusätzlich nennt Samsung weitere kritische Schwierigkeiten in Bild-Decodern.
Updates bleiben der wichtigste Schutz
Für Nutzer bedeutet der September-Patchday vor allem eines: Sicherheitsupdates sollten möglichst schnell installiert werden. Google stellt die Korrekturen zunächst für Android bereit, anschließend müssen die jeweiligen Smartphone-Hersteller die Aktualisierungen für ihre Geräte verteilen.
Sie haben erfolgreich Ihre Einwilligung in die Nutzung unseres Angebots mit Tracking und Cookies widerrufen.
Damit entfallen alle Einwilligungen, die Sie zuvor über den (Cookie-) Einwilligungsbanner bzw. über den
Privacy-Manager erteilt haben. Sie können sich jetzt erneut zwischen dem Pur-Abo und der Nutzung mit
Tracking und Cookies entscheiden.
Bitte beachten Sie, dass dieser Widerruf aus technischen Gründen keine Wirksamkeit für sonstige
Einwilligungen (z.B. in den Empfang von Newslettern) entfalten kann. Bitte wenden Sie sich diesbezüglich an
datenschutz@axelspringer.de.