Beobachtetes Signal · 17. Sept. 2026 · Security Update · Quelle: t3n · Relevanz: 1/5 · Sentiment: Negativ
Kritische Zero-Click-Sicherheitslücke in Google Pixel Modems wird aktiv ausgenutzt
Google hat das QPR1-Update für Android 17 auf Pixel-Smartphones veröffentlicht, das eine kritische Zero-Click-Schwachstelle im mobilen Modem behebt. Unter der Kennung CVE-2026-58704 geführt, ermöglicht diese Lücke Remote-Angreifern, Zugriffsbeschränkungen zu umgehen und ohne Nutzerinteraktion erweiterte Privilegien zu erlangen. Berichten zufolge wird der Fehler in gezielten Angriffen auf eine kleine Gruppe von Nutzern aktiv ausgenutzt. Technische Details wurden von Google und dem NVD zurückgehalten, um eine weitere Ausnutzung zu verhindern. Nutzern wird dringend empfohlen, das Update umgehend zu installieren. Neben dem Sicherheitsfix bringt das Update neue Funktionen wie ein VIP-Widget und verbesserte Benachrichtigungen mit sich.
Sicherheitslücke in Google Pixel-Hardware; steht in keinem direkten Zusammenhang mit der AdTech-, MarTech- oder KI-Branche.
Marktsignale zu Google in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Google hat das QPR1-Update für Android 17 auf Pixel-Smartphones veröffentlicht.
- Das Update behebt CVE-2026-58704, eine Zero-Click-Schwachstelle im Pixel-Modem.
- Die Lücke ermöglicht Angreifern die Umgehung von Zugriffsbeschränkungen und Rechteerweiterung ohne Nutzerinteraktion.
- Eine aktive Ausnutzung findet statt, ist jedoch auf eine kleine Gruppe beschränkt; technische Details bleiben unter Verschluss.
- Das Update enthält zudem neue Funktionen wie ein VIP-Widget und optimierte Benachrichtigungen.
Verknüpfte Unternehmen
1 verknüpfte Unternehmen“Google has released a new update for its Pixel-Smartphones... Google has confirmed the security update....”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Google veröffentlicht Notfall-Update für Chrome zur Behebung einer Zero-Day-Lücke
Google hat am 11. Juni 2026 ein Notfall-Update für Chrome veröffentlicht, das 74 Sicherheitslücken schließt, darunter 17 als kritisch eingestufte Schwachstellen sowie eine aktiv ausgenutzte Zero-Day-Schwachstelle (CVE-2026-11645). Das Update hebt Windows- und Linux-Builds auf Version 149.0.7827.102 sowie macOS auf 149.0.7827.103 an. Der Fehler geht von Chryptes JavaScript-Engine aus und könnte es Angreifern ermöglichen, über präparierte HTML-Seiten Code in der Browser-Sandbox auszuführen, Speicher außerhalb der Grenzen zu lesen oder den Browser zum Absturz zu bringen. Google rollt den Fix regional aus und hält detaillierte technische Informationen zurück, bis die Mehrheit der Nutzer aktualisiert hat. Nutzer können das Update manuell über das Chrome-Menü unter Hilfe und Über Google Chrome anstoßen.
Microsoft schließt aktiv ausgenutzte Zero-Day-Schwachstellen in Windows und Office
Microsoft hat sicherheitsrelevante Aktualisierungen veröffentlicht, um mehrere Zero-Day-Schwachstellen in Windows und Office zu beheben, die nach Angaben des Unternehmens bereits aktiv von Angreifern ausgenutzt werden. Mindestens zwei der Sicherheitslücken ermöglichen Ein-Klick-Angriffe, bei denen Nutzer durch manipulierte Links getäuscht werden, während ein weiterer Vektor über präparierte Office-Dateien erfolgt. Zu den behobenen Problemen zählt CVE-2026-21510 in der Windows Shell, die alle unterstützten Windows-Versionen betrifft und den Microsoft SmartScreen umgehen kann. Eine weitere Schwachstelle, CVE-2026-21513, betrifft die MSHTML-Engine zur Abwärtskompatibilität. Microsoft bestätigte zudem Hinweise der Google Threat Intelligence Group. Unabhängige Berichte, unter anderem von Brian Krebs, verweisen auf zusätzliche, ebenfalls geschlossene Zero-Day-Bugs. Sicherheitsexperten warnen, dass diese Schwachstellen die Remote-Installation von Schadsoftware und die unbemerkte Ausführung mit hohen Privilegien erlauben, was das Risiko von Systemkompromittierungen und Ransomware-Angriffen in Unternehmensumgebungen massiv erhöht.
Apple behebt iOS-26-Sicherheitslücken
Apple hat zwei kritische Sicherheitslücken in iOS 26, iPadOS 26 und macOS 26 behoben. Die erste, CVE-2026-86950, ist ein Fehler in der Grafikengine, der möglicherweise in äußerst gezielten Angriffen ausgenutzt wurde. Die zweite, CVE-2026-86869, ist eine Zero-Click-iMessage-Schwachstelle, die BlastDoor umgehen kann und von der belgischen Firma ironPeak und Meta entdeckt wurde. Apple nannte Metas Produktsicherheitsteam und ironPeaks Niels Hofmans als Entdecker. Beide Schwachstellen betreffen eine große Nutzerbasis, die noch iOS 26 verwendet, während iOS-27-Geräte nicht betroffen sind. Details bleiben begrenzt, und es ist unklar, ob die Fehler aktiv ausgenutzt wurden.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
