Google schließt aktiv ausgenutzte Android-Zero-Day-Lücke

Google hat CVE-2025-48595 geschlossen, einen aktiv ausgenutzten Android-Zero-Day, der eine Rechteausweitung auf betroffenen Geräten ermöglicht.

Verfasst von
Ken Underhill
Ken Underhill
Jun 2, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Google hat eine schwerwiegende Android-Zero-Day-Schwachstelle geschlossen, die Angreifer bereits in freier Wildbahn ausgenutzt haben. 

Das Problem betrifft mehrere Android-Versionen und erinnert daran, dass mobile Betriebssysteme für Angreifer, die Zugriff auf vertrauliche Unternehmens- und persönliche Daten suchen, ein lohnendes Ziel bleiben. 

„Es gibt Hinweise darauf, dass CVE-2025-48595 möglicherweise in begrenztem Umfang und gezielt ausgenutzt wird“, teilte das Unternehmen in seiner Sicherheitsmitteilung mit.

Wichtige Erkenntnisse zu CVE-2025-48595

  • Google hat CVE-2025-48595 geschlossen, einen schwerwiegenden Android-Zero-Day, der bei gezielten Angriffen ausgenutzt wurde.
  • Die Schwachstelle betrifft Geräte mit Android 14, Android 15, Android 16 und Android 16 QPR2.
  • Eine erfolgreiche Ausnutzung kann eine Rechteausweitung ermöglichen, ohne dass eine Benutzerinteraktion oder zusätzliche Ausführungsberechtigungen erforderlich sind.
  • Angreifer könnten die Schwachstelle als Teil einer größeren Exploit-Kette nutzen, um Sicherheitskontrollen zu umgehen und Zugriff auf vertrauliche Daten zu erlangen.
  • Organisationen sollten der Aktualisierung betroffener Geräte Priorität einräumen und die Sicherheitskontrollen, Überwachung sowie die Fähigkeiten zur Reaktion auf Sicherheitsvorfälle im Mobilbereich stärken.

CVE-2025-48595 verstehen

Die als CVE-2025-48595 geführte Schwachstelle betrifft Geräte mit Android 14, Android 15, Android 16 und Android 16 QPR2. 

Google hat bestätigt, dass die Schwachstelle bei gezielten Angriffen aktiv ausgenutzt wird.

CVE-2025-48595 befindet sich im Android Framework, einer zentralen Betriebssystemkomponente, die die Interaktion zwischen Anwendungen und Systemdiensten verwaltet. 

Eine erfolgreiche Ausnutzung kann es Angreifern ermöglichen, ihre Berechtigungen auszuweiten und unbefugten Zugriff auf vertrauliche Systemressourcen zu erlangen. 

Die als schwerwiegende Schwachstelle zur Rechteausweitung eingestufte Lücke kann ohne Benutzerinteraktion oder zusätzliche Ausführungsberechtigungen ausgenutzt werden, wodurch sich ihr potenzieller Einfluss bei den gezielten Angriffen erhöht. 

CVE-2025-48595 reicht möglicherweise allein nicht aus, um ein Gerät vollständig zu übernehmen; Schwachstellen dieser Art werden jedoch häufig in größere Exploit-Ketten eingebunden. 

Advertisement

Angreifer könnten die Schwachstelle nutzen, um Sicherheitskontrollen zu umgehen, auf vertrauliche Daten zuzugreifen, sich dauerhaft im System zu verankern oder ihre Berechtigungen auf einem Zielgerät auszuweiten. 

Android-Sicherheitsrisiken reduzieren

Neben der Installation der neuesten Android-Sicherheitsupdates sollten Sicherheitsteams Richtlinien für die Geräteverwaltung überprüfen, mobile Sicherheitskontrollen stärken und auf Hinweise auf eine Kompromittierung achten.  

  • Installieren Sie den neuesten Android-Patch für Ihre Betriebssystemversion und verwenden Sie MDM- oder UEM-Plattformen, um Geräte mit veralteter oder nicht unterstützter Software zu identifizieren und zu beheben.
  • Setzen Sie BYOD-Compliance-Richtlinien durch , die aktuelle Sicherheits-Patchstände voraussetzen, bevor der Zugriff auf Unternehmensanwendungen, E-Mail und Cloud-Ressourcen gestattet wird.
  • Beschränken Sie das Sideloading von Anwendungen und stellen Sie sicher, dass Google Play Protect aktiviert bleibt, um die Gefährdung durch schädliche Apps und Mechanismen zur Auslieferung von Exploits zu verringern.
  • Setzen Sie mobile Bedrohungsabwehr- und Endpunkt-Sicherheitstools ein, um verdächtige Aktivitäten, Versuche zur Rechteausweitung und Hinweise auf eine Kompromittierung des Geräts zu erkennen.
  • Wenden Sie das Prinzip der geringsten Berechtigungen an, nutzen Sie Android-Arbeitsprofile und verschlüsseln Sie Geräte, um den Zugriff auf vertrauliche Unternehmensdaten im Fall einer Gerätekompromittierung zu beschränken.
  • Überwachen Sie mobile Geräte auf ungewöhnliche Berechtigungsänderungen, unbefugte Aktivitäten auf Systemebene und andere Anzeichen dafür, dass Angreifer möglicherweise versuchen, Schwachstellen auszunutzen.
  • Testen Sie mobile Pläne zur Reaktion auf Sicherheitsvorfälle mit Szenarien rund um die Kompromittierung von Geräten und die laterale Bewegung in kritische Unternehmensressourcen.

Zusammen können diese Maßnahmen Organisationen dabei helfen, ihre Gefährdung durch Android-basierte Bedrohungen zu verringern und zugleich ihre Widerstandsfähigkeit gegen künftige mobile Angriffe zu stärken. 

Die Ausnutzung von CVE-2025-48595 unterstreicht das anhaltende Interesse von Angreifern an mobilen Plattformen und die Bedeutung solider Sicherheitsmaßnahmen für mobile Geräte. 

Da Organisationen für ihre Geschäftsabläufe auf Smartphones und Tablets angewiesen sind, sollten Sicherheitsteams sicherstellen, dass mobile Geräte in umfassendere Maßnahmen zum Schwachstellenmanagement, zur Überwachung und zum Risikomanagement einbezogen werden.  

die Zero-Trust-Prinzipien umzusetzen, die davon ausgehen, dass standardmäßig keinem Gerät und keinem Benutzer vertraut werden sollte. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.