Google hat nach der Entdeckung einer schwerwiegenden Zero-Click-Schwachstelle, über die Angreifer ohne jegliche Nutzerinteraktion aus der Ferne Schadcode ausführen können, eine kritische Sicherheitswarnung für Android-Nutzer herausgegeben.
Die in der Android-Sicherheitsbulletin vom November 2025beschriebene Lücke betrifft mehrere Versionen des Android Open Source Project (AOSP) und verdeutlicht die anhaltenden Herausforderungen bei der Absicherung mobiler Betriebssysteme, die weltweit Milliarden Geräte betreiben.
Eine Zero-Click-Bedrohung mit weitreichenden Folgen
Die als CVE-2025-48593 geführte Schwachstelle befindet sich in der Android-Systemkomponente, einem zentralen Bestandteil des Betriebssystems, der für die Verwaltung wichtiger Gerätefunktionen zuständig ist.
Anders als typische Exploits, bei denen Nutzer auf einen Link tippen oder eine App installieren müssen, kann diese Zero-Click-Schwachstelle still und heimlich durch manipulierte Netzwerkpakete oder schädliche Anwendungen ausgelöst werden, die außerhalb offizieller App-Stores verbreitet werden.
Google stufte CVE-2025-48593 als kritisch ein und warnte, dass Angreifer die vollständige Kontrolle über betroffene Geräte erlangen könnten.
Ein erfolgreicher Exploit könnte Datendiebstahl und die Verbreitung von Ransomware ermöglichen oder kompromittierte Smartphones sogar in Knoten eines Botnetzes verwandeln, das für weitere Angriffe genutzt wird.
Da die Schwachstelle weder Nutzerinteraktion noch zusätzliche Berechtigungen erfordert, stellt sie eine der gefährlichsten Bedrohungsarten in der mobilen Sicherheit dar.
Das Problem wurde intern unter der Android-Bug-ID A-374746961 gemeldet und ist inzwischen in den AOSP-Versionen 13 bis 16 behoben.
Geräte mit älteren Android-Versionen oder solche, die noch auf Updates des Herstellers warten, bleiben jedoch gefährdet.
Die Schwachstelle
Laut Googles Analyse ist der Exploit auf eine fehlerhafte Verarbeitung von Prozessen auf Systemebene zurückzuführen, durch die Angreifer während routinemäßiger Vorgänge wie dem Starten von Apps oder der Synchronisierung im Hintergrund beliebigen Code einschleusen können.
Die genauen technischen Details wurden zwar zum Schutz vor Missbrauch nicht veröffentlicht, doch die Lücke weist Ähnlichkeiten mit früheren Android-Schwachstellen auf, die mit Speicherbeschädigung und einer Ausweitung von Berechtigungen zusammenhingen.
Das Bulletin vom November 2025 enthält außerdem eine verwandte Schwachstelle, CVE-2025-48581, eine hochgradige Lücke zur Rechteausweitung (Elevation of Privilege, EoP), die dieselbe Systemkomponente betrifft.
CVE-2025-48581 ist zwar weniger schwerwiegend, könnte aber schädlichen Apps unbefugten Zugriff auf Systemfunktionen ermöglichen, sobald sie sich zunächst auf dem Gerät eingenistet haben.
Google betont, dass neuere Geräte mit Android 10 und höher zwar Over-the-Air-Updates (OTA) erhalten werden, die Fragmentierung des Android-Ökosystems die Auslieferung von Patches an Millionen Nutzer jedoch weiterhin verzögert.
Geräte, die bei Updates auf Hersteller oder Mobilfunkanbieter angewiesen sind, könnten monatelang anfällig bleiben.
Die breitere Bedrohungslage
Die Entdeckung von CVE-2025-48593 fällt in eine Zeit zunehmender Cyberangriffe auf Mobilgeräte, darunter auch solche im Zusammenhang mit staatlich unterstützten Spyware-Kampagnen gegen Journalisten, Aktivisten und politische Persönlichkeiten.
Bisher wurden zwar keine aktiven Ausnutzungen gemeldet, doch die Zero-Click-Natur dieses Fehlers macht ihn besonders attraktiv für hochentwickelte Bedrohungsakteure, die unauffällig auf sensible Daten zugreifen wollen.
Das modulare Updatesystem von Android, das eingeführt wurde, um die Bereitstellung von Patches über Google-Play-Dienste zu vereinfachen, hat bei einigen Geräten die Reaktionszeiten bei Sicherheitsupdates verbessert.
Viele Hersteller hinken jedoch weiterhin bei der Integration der neuesten AOSP-Fixes hinterher, sodass Nutzer von herstellerspezifischen Update-Zyklen abhängig bleiben.
Die Fähigkeit von Angreifern, Geräte ohne jegliche Aktion des Nutzers zu kompromittieren, stellt einen Paradigmenwechsel bei der Ausnutzung mobiler Systeme dar – einen, bei dem herkömmliche Maßnahmen zur Sicherheitsaufklärung, etwa das Meiden verdächtiger Links, nicht mehr ausreichen.
Empfohlene Gegenmaßnahmen
Google empfiehlt Android-Nutzern und Administratoren, umgehend Maßnahmen zu ergreifen, um das Risiko durch diese Schwachstelle zu verringern. Empfohlen werden folgende Gegenmaßnahmen:
- Den neuesten Patch installieren: In den Einstellungen auf die Sicherheits-Patch-Ebene 2025-11-01 aktualisieren.
- Automatische Updates aktivieren: System- und Google-Play-Updates aktivieren, damit Fehler schneller behoben werden.
- Keine Apps per Sideloading installieren: Nur aus vertrauenswürdigen Quellen wie Google Play herunterladen.
- Play Protect verwenden: Die Funktion aktiviert lassen, damit automatisch nach schädlichen Apps gesucht wird.
- Riskante Netzwerke meiden: Ungesichertes WLAN vermeiden und auf ungewöhnliches Geräteverhalten achten.
- Durchsetzen von Patchen-Richtlinien: Rechtzeitige Updates über unternehmenseigene MDM-Tools erzwingen.
Durch die Befolgung dieser Vorsichtsmaßnahmen können Nutzer und Unternehmen das Risiko von Zero-Click-Exploits und anderen mobilen Bedrohungen verringern.
Die Entdeckung dieser Zero-Click-Lücke verdeutlicht die zunehmende Raffinesse mobiler Bedrohungen und den dringenden Bedarf an einem konsequenten Patch-Management im gesamten Android-Ökosystem.
Regelmäßige Wartung, sichere Nutzungsgewohnheiten und zeitnahe Updates sind entscheidend, um persönliche und Unternehmensdaten zu schützen.

