Nutzer von Geräten der Marken Samsung, Xiaomi, Motorola und Google sind aufgerufen, umgehend nach verfügbaren Sicherheitspatches zu suchen. Hintergrund sind mehrere identifizierte Schwachstellen, die unbefugten Datenzugriff ermöglichen könnten. Die betroffenen Hersteller haben in den vergangenen Wochen Updates ausgerollt oder angekündigt, die die Lücken schließen sollen.
Xiaomi schließt zahlreiche Lücken mit HyperOS 4
Xiaomi hat den Rollout des September-2026-Sicherheitsupdates gestartet, zunächst in China. Betroffen sind unter anderem die Modelle Redmi K80, Redmi K80 Pro, Redmi K100 Pro Max sowie die POCO-Modelle F7 Pro, F7 Ultra und F9 Ultra.
Das Update wird zusammen mit HyperOS 4 ausgeliefert, wofür für die Xiaomi-Modelle 15, 15 Ultra, 17T und 17T Pro zudem eine globale Beta verfügbar ist.
Der September-Patch umfasst laut Xiaomi 95 Fixes für Android-System und -Framework sowie 85 Fixes für Hardwarekomponenten von Qualcomm, MediaTek, Arm, Imagination und Unisoc. Die schwerste behobene Schwachstelle erlaubte laut Herstellerangaben eine Remote-Code-Ausführung ohne jegliche Nutzerinteraktion.
Zu den geschlossenen Lücken zählen unter anderem als kritisch eingestufte RCE-Schwachstellen sowie Fehler, die eine Privilegieneskalation und Kernel-Zugriffe ermöglichten, außerdem eine Qualcomm- und eine ARM-Mali-Schwachstelle.
Das Update wird auch für weitere Modelle wie Xiaomi 15 Global und EEA, Xiaomi 15 Ultra Global und EEA, Xiaomi 17T EEA, Xiaomi 17T Pro EEA, Xiaomi MIX FLIP 2 sowie das Xiaomi Pad 7S Pro 12.5 in China ausgerollt.
Samsung: Hotfix und globaler One-UI-9-Rollout
Samsung hat für das Galaxy S23 einen Hotfix zur One UI 9 Beta 2 verteilt, der unter 400 MB groß ist und den September-2026-Patch mit 89 System-Sicherheitsverbesserungen enthält. Der Hotfix ist bislang überwiegend auf Korea beschränkt.
Ein veraltetes Smartphone ist für Cyberkriminelle oft wie eine offene Haustür. Dieser kostenlose Report zeigt Ihnen, wie Sie mit den richtigen Updates Sicherheitslücken schließen und Ihr Gerät effektiv vor Malware schützen. Android-Sicherheits-Report gratis herunterladen
Parallel läuft die globale Verteilung der stabilen Version One UI 9.0: Nach der Erstveröffentlichung in Südkorea Mitte September startete der Rollout auch in den USA. Das Galaxy S26 erhält das Update zuerst, ältere Flaggschiffe wie das Galaxy S23 folgen später; alle berechtigten Geräte sollen bis Jahresende versorgt sein. Zusätzlich läuft in Indien eine One UI 9 Beta für das Galaxy A07 5G.
Google Pixel: kritischer Zero-Day im Modem-Treiber
Bei Google-Pixel-Geräten wurde eine als hochkritisch eingestufte Zero-Day-Schwachstelle im Cellular-Modem-Treiber identifiziert. Der Logikfehler erlaubte laut Lookout die Umgehung von Berechtigungsprüfungen und eine Privilegieneskalation auf Baseband- beziehungsweise Modem-Ebene, ohne dass eine Nutzerinteraktion erforderlich war.
Google schloss die Lücke mit dem Android Security Patch Level vom 5. September 2026 oder später. Die US-Cybersicherheitsbehörde CISA nahm die Schwachstelle in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) auf und setzte US-Bundesbehörden eine Frist bis zum 19. September 2026 zur Behebung. Lookout empfiehlt Administratoren, den Patch-Level vom 5. September 2026 als Compliance-Schwelle für Pixel-Geräte zu betrachten.
Wer Online-Banking oder sensible Apps auf seinem Smartphone nutzt, sollte über die bloßen System-Updates hinaus aktiv werden. Dieser gratis PDF-Ratgeber liefert fünf einfache Schritt-für-Schritt-Maßnahmen, um Android-Geräte optimal gegen Hacker und Datenmissbrauch abzusichern. Kostenloses Sicherheitspaket für Android-Nutzer sichern
Handlungsempfehlung für Nutzer
Angesichts der Bandbreite der betroffenen Geräte und der teils kritischen Einstufung der Schwachstellen – von Remote-Code-Ausführung bis Privilegieneskalation ohne Nutzerinteraktion – raten die zitierten Sicherheitsquellen dazu, Systemeinstellungen aller genannten Marken zeitnah auf verfügbare Updates zu prüfen und diese zu installieren.
Da einige Updates zunächst regional begrenzt ausgerollt werden, kann es je nach Land und Modell zu Verzögerungen kommen, bis der Patch auf dem eigenen Gerät verfügbar ist.

