Pixel-Smartphones: Zero-Day-Lücke im Modem erfordert Patch

Google Pixel 11 in den 4 Farben Frost, Pistachio, Hibiscus und Obsidian
Quelle: Google
Verpasse keine News, folge mir auf WhatsApp, Mastodon oder Google News

Google schließt im September 2026 eine kritische Zero-Day-Sicherheitslücke, die direkt im Mobilfunk-Modem von Pixel-Geräten klafft. Die als CVE-2026-58704 geführte Schwachstelle ermöglicht Rechteausweitungen auf Systemebene und wird nach offizieller Bestätigung bereits für gezielte Angriffe ausgenutzt. Für Nutzer betroffener Hardware ist das kein hypothetisches Szenario, sondern eine akute Bedrohung im Alltag.

Zero-Click-Angriffe hebeln Modem-Sicherheit ohne Nutzerinteraktion aus

Das Tückische an dieser Sicherheitslücke liegt in ihrer Angriffsmechanik verborgen. Da es sich um einen sogenannten Zero-Click-Exploit im Baseband-Modem handelt, müssen Betroffene weder verdächtige Links anklicken noch fehlerhafte Dateien herunterladen. Schadcode lässt sich schlicht über manipulierte Mobilfunksignale aus der Ferne einschleusen, sobald das Gerät in einem Mobilfunknetz angemeldet ist. Bereits das reguläre Android Sicherheitsupdate für September 2026 liefert erste Grundlagen zur Absicherung gegen derart fundamentale Einfallstore im System.

Google stuft die Schwachstelle als Elevation of Privilege (EoP) mit der Risikobewertung High ein. Durch die Rechteausweitung erhalten Angreifer tiefgreifenden Zugriff auf das Subsystem der Hardware, noch bevor das eigentliche Betriebssystem solche Zugriffe wirksam blockieren kann. Das zeigt einmal mehr, wie anfällig die verbauten Komponenten gegenüber ausgefeilter Schadsoftware sind.

Systematische Schwachstelle trifft hartnäckige Hardware-Sorgen

Die Enthüllung passt nahtlos in die chronischen Schwierigkeiten, mit denen Nutzer von Google-Hardware seit Jahren konfrontiert werden. Schon beim anhaltenden Exynos-Modem Akku-Drama zeigte sich, dass die Mobilfunk-Elektronik das schwächste Glied in der Kette darstellt. Wenn nun zu den gewohnten Ineffizienzen auch noch schwerwiegende Sicherheitslücken hinzukommen, schwindet das Vertrauen der Kundschaft rasch.

Cybersecurity-Behörden wie die US-amerikanische CISA haben die Sicherheitslücke umgehend in den Katalog bekannter ausgenutzter Schwachstellen aufgenommen. Die Sicherheitsforscher bestätigen, dass extrem begrenzte, aber hochgradig zielgerichtete Attacken auf ausgewählte Geräte stattfinden. Wer sein Smartphone beruflich oder für vertrauliche Daten nutzt, sollte das Update umgehend einspielen.

Schnelles Handeln über die Systemeinstellungen zwingend erforderlich

Das Schließen der Lücke erfordert den Patch-Level vom 05. September 2026 oder neuer. Pixel-Besitzer sollten umgehend in den Systemeinstellungen unter System -> Software-Update nach der Aktualisierung suchen. Wer das Update aufschiebt, geht ein unnötiges Risiko ein. Schließlich zeigt dieser Vorfall, wie schnell veraltete Firmware zur Zielscheibe im digitalen Alltag wird.

Google bevorzugte Quelle Schmidtis Blog Schmidtis Blog zu Deiner bevorzugten Quelle bei Google hinzufügen

Links mit einem * sind Partner-Links. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalte ich eine kleine Provision. Für euch ändert sich am Preis nichts. Danke für eure Unterstützung!

Ein Kommentar

  1. Tja, mein P11P steht seit dem Release auf dem Release vom 01. September, während das P9P meiner Frau das Update bekommen hat. Ebenso das Pixel Tablet. Bei Reddit ist r/GooglePixel voll mit den Fragen warum das Update nicht kommt.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert