{"id":839547,"date":"2026-03-03T09:28:16","date_gmt":"2026-03-03T09:28:16","guid":{"rendered":"https:\/\/www.europesays.com\/de\/839547\/"},"modified":"2026-03-03T09:28:16","modified_gmt":"2026-03-03T09:28:16","slug":"patchday-attacken-auf-android-smartphones-beobachtet","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/839547\/","title":{"rendered":"Patchday: Attacken auf Android-Smartphones beobachtet"},"content":{"rendered":"<p>Aufgrund von laufenden Attacken sollten Besitzer von Android-Smartphones die verf\u00fcgbaren Sicherheitsupdates installieren. Diese Patches gibt es aber nur f\u00fcr Ger\u00e4te, die sich noch im Support befinden.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Jetzt patchen!<\/p>\n<p><a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/2026\/2026-03-01\" rel=\"external noopener nofollow\" target=\"_blank\">Wie aus einer Warnmeldung hervorgeht<\/a>, haben Googles Androidentwickler insgesamt knapp 140 Schwachstellen geschlossen. In dem Beitrag warnen die Entwickler auch vor laufenden Attacken auf eine Schwachstelle in einer Grafik-\/Display-Komponente von Qualcomm. Die L\u00fccke (<a href=\"https:\/\/docs.qualcomm.com\/securitybulletin\/march-2026-bulletin.html\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-21385<\/a>) ist mit dem Bedrohungsgrad \u201e<strong>hoch<\/strong>\u201c eingestuft.<\/p>\n<p>Was Angreifer nach einer erfolgreichen Attacke konkret anstellen k\u00f6nnen, ist bislang unklar. Unbekannt ist derzeit auch, in welchem Ausma\u00df die Angriffe ablaufen. Google schreibt von Attacken in \u201ebegrenztem Umfang\u201c.<\/p>\n<p>Weitere Gefahren<\/p>\n<p>Die verbleibenden Sicherheitsl\u00fccken betreffen das Framework, Kernel-Komponenten, das System und verschiedene Komponenten von Arm, Imagination, Qualcomm, MediaTek und Unisoc. \u00dcber \u201e<strong>kritische<\/strong>\u201c Schwachstellen im Framework (Android 16-qpr2: CVE-2026-0047) und im System (Android 16: CVE-2026-0006, Android 14, 15, 16, 16-qpr2 CVE-2025-48631) k\u00f6nnen sich Angreifer h\u00f6here Rechte verschaffen oder Schadcode ausf\u00fchren. Auch DoS-Attacken sind m\u00f6glich.<\/p>\n<p>Durch das erfolgreiche Ausnutzen der verbleibenden L\u00fccken, die mit dem Bedrohungsgrad \u201e<strong>hoch<\/strong>\u201c eingestuft sind, k\u00f6nnen sich Angreifer prim\u00e4r h\u00f6here Nutzerrechte aneignen. Es k\u00f6nnen aber auch Informationen geleakt werden.<\/p>\n<p>Google versichert, die Schwachstellen mit den <strong>Patch Levels 2026-03-01<\/strong> und <strong>2026-03-05<\/strong> geschlossen zu haben. In diesem Monat gibt es so viele Sicherheitsupdates, weil Google <a href=\"https:\/\/www.heise.de\/news\/Schlecht-fuer-Custom-ROMs-Google-aendert-Android-Sicherheitspatch-Strategie-10645581.html\" rel=\"nofollow noopener\" target=\"_blank\">seit Juli 2025<\/a> monatlich nur noch nach ihrer Einsch\u00e4tzung nach besonders gef\u00e4hrliche L\u00fccken schlie\u00dft. Verbleibende Updates werden seitdem quartalsweise ver\u00f6ffentlicht.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>    <img loading=\"lazy\" decoding=\"async\" alt=\"Android-Patchday\" height=\"118\" src=\"data:image\/svg+xml,%3Csvg xmlns='http:\/\/www.w3.org\/2000\/svg' width='696px' height='391px' viewBox='0 0 696 391'%3E%3Crect x='0' y='0' width='696' height='391' fill='%23f2f2f2'%3E%3C\/rect%3E%3C\/svg%3E\" style=\"aspect-ratio: 210 \/ 118; object-fit: cover;\" width=\"210\"\/><\/p>\n<p class=\"a-inline-textbox__synopsis\">\n          Neben Google ver\u00f6ffentlichen noch weitere Hersteller regelm\u00e4\u00dfig Sicherheitspatches &#8211; aber meist nur f\u00fcr einige Produktserien. Ger\u00e4te anderer Hersteller bekommen die Updates erheblich sp\u00e4ter oder, im schlimmsten Fall, gar nicht.\n        <\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Aufgrund von laufenden Attacken sollten Besitzer von Android-Smartphones die verf\u00fcgbaren Sicherheitsupdates installieren. Diese Patches gibt es aber nur&hellip;\n","protected":false},"author":2,"featured_media":839548,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[10308,5356,14775,29,18795,30,1273,10309,187202,190,189,1687,4970,194,191,1314,193,192],"class_list":["post-839547","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-android","tag-cyberangriff","tag-deutschland","tag-exploit","tag-germany","tag-mobiles","tag-patchday","tag-patchday-maerz-2026","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116164539721117939","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/839547","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=839547"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/839547\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/839548"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=839547"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=839547"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=839547"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}