Android-Sicherheitsupdate, Google

Android-Sicherheitsupdate: Google schließt mindestens 25 Schwachstellen

Veröffentlicht am: 06.10.2026 um 17:32 Uhr | Redaktion boerse-global.de

Das Oktober-Update behebt Fehler in mehreren Android-Versionen; Hinweise auf eine Ausnutzung durch Angreifer liegen Google nicht vor.

Google schließt mindestens 25 Android-Sicherheitslücken, sieben kritisch
Reihen von dunklen, modernen Server-Racks in einem minimalistisch beleuchteten Rechenzentrum. Illustration mit AI erstellt.

Google hat eine Reihe von Sicherheitsupdates für das Mobilbetriebssystem Android bereitgestellt. Wie Fachmedien in Berichten vom 6.10.2026 melden, beseitigt das Softwarepaket mindestens 25 Schwachstellen, von denen der Hersteller sieben als kritisch einstuft.

Betroffen sind mehrere Systemgenerationen, von Android 14 über Android 15 und 16 bis hin zu Android 17 sowie der Zwischenversion 16-QPR2. Hinweise auf eine bereits erfolgte Ausnutzung der Lücken durch Angreifer liegen dem Unternehmen zufolge nicht vor.

Lokale Rechteausweitung und Angriffe aus der Ferne möglich

Die geschlossenen Sicherheitslücken betreffen zentrale Bestandteile der Plattform. Im Systembereich führt Google vier kritische Schwachstellen zur Rechteausweitung sowie zwei kritische Fehler auf, die zu Denial-of-Service-Zuständen (DoS) führen können.

Weitere Systemprobleme ermöglichen DoS-Angriffe sowie das Ausführen von Schadcode aus der Ferne. Eine der kritischen Systemlücken gestattet eine lokale Rechteausweitung gänzlich ohne Interaktion durch den Anwender.

Im Android-Framework schließt der Konzern unter der Kennung CVE-2026-58865 eine kritische Schwachstelle, über die Angreifer ohne Nutzerinteraktion oder erweiterte Rechte aus der Ferne eine Blockade des Dienstes herbeiführen können.

Anzeige

Angesichts der Vielzahl kritischer Sicherheitslücken ist ein aktuelles System der wichtigste Schutz für Ihr Smartphone. Erfahren Sie in diesem kostenlosen Ratgeber, wie Sie Updates richtig verwalten und Ihr Gerät dauerhaft vor Schadsoftware absichern. 5 einfache Schritte für ein sicheres Android-Smartphone

Die Mehrzahl der kritischen Systemlücken beschränkt sich auf Android 16 und 17. Während der Fehler CVE-2026-55265 alle unterstützten Android-Ausgaben betrifft, sind vier Schwachstellen des aktuellen Bulletins ausschließlich in Android 17 vorhanden.

Die Korrekturen gelten ab dem Sicherheits-Patch-Level 1.10.2026. Auf ein sonst optionales zweites Patch-Level verzichtete Google in diesem Zyklus. Parallel dazu beheben Google-Play-Systemupdates mit dem Stand 1.10.2026 drei als hohes Risiko eingestufte Fehler im Telephonycore sowie im WLAN-Bereich, darunter eine Schwachstelle für das Ausführen von Schadcode aus der Ferne unter der Bezeichnung CVE-2026-49878.

Partner informieren und Herstelleranpassungen vorbereiten

Google informiert Hardware-Partner traditionell 30 Tage vor der Veröffentlichung über anstehende Patches. Zum Veröffentlichungszeitpunkt fehlte ein separates Änderungsprotokoll für die hauseigenen Pixel-Geräte. Die Pixel-Aktualisierung, das erwartete Funktionspaket und die stabile Ausgabe von Android 17 QPR1 standen laut Berichten erst für einen späteren Zeitpunkt im Monat an.

Im Vormonat war der Umfang der Schließungen noch deutlich größer: Beim September-Patchday wurden laut heise.de über 90 Schwachstellen geschlossen, darunter über 25 kritische, während pcwelt.de abweichend von 180 behobenen Lücken mit über 30 kritischen Einträgen berichtete.

Die Gerätehersteller beginnen nun mit der Ausrollung eigener Pakete. Samsung kündigte für seine Galaxy-Geräte Updates für 45 Android-Lücken an, aufgeteilt in 9 kritische, 33 hochriskante und 3 moderate Einträge. Hinzu kommen 27 herstellerspezifische Einträge sowie vier Lücken bei Samsung Semiconductor.

Anzeige

Wer sich mit der Sicherheit seines Mobilgeräts befasst, sollte über die bloßen Systemaktualisierungen hinausgehende Schutzmaßnahmen kennen. Dieser Gratis-Report zeigt Ihnen, wie Sie Ihr Smartphone in wenigen Minuten effektiv gegen Hacker und Datenmissbrauch wappnen. Kostenlosen Sicherheits-Ratgeber jetzt herunterladen

Sechs dieser herstellereigenen Schwachstellen gelten als schwerwiegend. Dazu zählen ein sogenannter Use-after-free-Fehler im WSM-Dienst, der lokalen Angreifern Systemrechte einräumen könnte, sowie eine Schwachstelle bei Sperreinstellungen für Arbeits- und Zweitprofile. Die Verteilung erfolgt schrittweise nach Gerätemodell und Region.

Wachsender Druck auf veraltete Betriebssysteme

Die kontinuierliche Behebung von Schwachstellen erhöht den Druck auf Anwender älterer Betriebssystemversionen. Sicherheitsrisiken auf veralteten Plattformen führen zunehmend dazu, dass auch App-Entwickler den Zugriff sperren.

Laut Berichten verteilt der Messenger-Dienst WhatsApp serverseitig eine unumgängliche Anmeldesperre an erste Nutzer mit nicht mehr unterstützten Betriebssystemen, um Gefahren durch Schadsoftware und unbefugten Datenabgriff einzudämmen. WhatsApp setzt seit dem 8. September 2026 mindestens Android 6 voraus.

Disclaimer...

de | wissenschaft | 70243910 |