LONDON (IT BOLTWISE) – Samsung schließt im August-Update insgesamt 56 Sicherheitslücken für Galaxy-Geräte. Das Paket kombiniert 38 Android-Patches von Google mit 18 eigenen Samsung-Fixes. Acht der Android-Änderungen gelten als kritisch, zusätzlich ragen mehrere SVE-Korrekturen heraus. Für viele Nutzer ist das Update zeitnah relevant, weil einzelne Lücken Angreifern bis hin zum kompletten Zugriff auf das Gerät Tür und Tor öffnen könnten.

Samsung treibt seine Sicherheitsroutine für Galaxy-Geräte im August mit einem großen Patch-Paket voran: Insgesamt sollen 56 Schwachstellen geschlossen werden, verteilt auf Korrekturen für das Android-Betriebssystem und auf Updates aus dem eigenen Sicherheits-Ökosystem des Herstellers. Für Administratoren und IT-Verantwortliche in Unternehmen ist das vor allem deshalb ein Pflichttermin, weil mobile Angriffe häufig nicht bei „App-Exploits“ starten, sondern über Schwächen in zentralen Systemkomponenten durchgreifen. Je früher diese Lücken geschlossen werden, desto geringer wird das Zeitfenster, in dem Angreifer bekannte Schwachstellen automatisiert ausnutzen können.
Technisch betrachtet setzt Samsung dabei auf eine zweigeteilte Architektur der Updates: Das August-Paket kombiniert 38 Patches von Google für Android mit 18 eigenen Sicherheitskorrekturen. Von den Android-Fixes werden acht als kritisch eingeordnet, weitere 30 als hochpriorisiert. Unter den besonders hervorgehobenen Android-Schwachstellen nennen die Entwickler die CVE-2026-25289 und CVE-2026-28591. Solche CVE-Nummern sind für die Praxis mehr als nur Bürokratie: Sie erlauben Security-Teams, die Risikoabschätzung und Priorisierung an ein einheitliches Melde- und Zuordnungsschema zu koppeln, etwa wenn man Geräte-Modelle, Build-Nummern und bekannte Schwachstellen in einer CMDB oder einem Patch-Reporting-System abgleicht.
Parallel dazu spielt Samsung Vulnerability and Exposures (SVE) eine zentrale Rolle. In den SVE-Fixes werden zwei Lücken als hochpriorisiert und 14 als moderat eingestuft. Außerdem halten die Entwickler zwei weitere Details bewusst zurück, offenbar um Angreifern keine präzisen Ansatzpunkte zu geben, bevor die Updates flächendeckend verteilt sind. Für den Betrieb heißt das: Man sollte die manuelle Sichtbarkeit einzelner Schwachstellen nicht als Hinweis missverstehen, dass die betroffenen Komponenten „unwichtig“ wären. Gerade bei mobilen Angriffswegen zählen häufig nicht nur öffentlich bekannte Fallstudien, sondern die konkrete Angriffsoberfläche, die sich mit jedem Patch verschiebt.
Besonders brisant ist in der aktuellen Auflistung eine Schwachstelle in der Weaver-Komponente. Laut den vorliegenden Informationen könnte sie ein Gerät komplett unbrauchbar machen. Das ist sicherheitstechnisch nicht nur „Denial of Service“ als abstraktes Konzept, sondern kann in der Praxis den Zugriff auf Daten, Dienste und Authentifizierungsketten stören. Zusätzlich werden weitere Bereiche als betroffen genannt, darunter Galaxy Themes, die Kontakte-Funktion, die Telefon-App sowie Samsung Messages. Für IT-Teams und Security-Verantwortliche zeigt sich hier auch der Zusammenhang zu früheren Mustern: Ein Fehler in Galaxy Themes hatte zuvor das Ausführen unbefugter Aktivitäten ermöglicht. Die Konsequenz daraus ist klar: Bei solchen Updates sollte man den Schwerpunkt auf schnell eingespielte Betriebssystem- und System-App-Patches legen, nicht nur auf „sichtbare“ Nutzer-Apps.
Beim Rollout liefert Samsung ebenfalls wichtige Hinweise, die man im Patch-Management berücksichtigen sollte. Das Sicherheitspaket richtet sich an Galaxy-Geräte mit Android 14, 15 und 16 – vom Flaggschiff bis zur Mittelklasse. Gleichzeitig werden neun Google-Patches ausgelassen: Einer soll bereits im Juli-Update enthalten gewesen sein, die restlichen acht seien laut Samsung aufgrund der jeweiligen Hardware-Konfiguration nicht relevant. Auffällig ist dabei, dass konkrete Patches für Exynos-Prozessoren in der aktuellen Auflistung fehlen. Das kann bedeuten, dass entweder die adressierten Risikofaktoren in der aktuellen Hardware-Revision nicht greifen oder dass die relevanten Fixes in anderer Form bereitgestellt werden; in jedem Fall lohnt sich ein Abgleich mit den eigenen Gerätemodellen statt einer pauschalen Annahme.
Die Verteilung startet in den kommenden Tagen und erstreckt sich über mehrere Wochen, wie es bei Android-Updates üblich ist. Der Rollout erfolgt schrittweise – abhängig von Modell, Mobilfunkanbieter und Region. Erste Informationen deuten darauf hin, dass vor allem die Flaggschiffe Galaxy S24 und S25 sowie die aktuellen Foldables zuerst das Update erhalten. Nutzer in Südkorea sollen dabei offenbar vorab versorgt werden, bevor der internationale Rollout startet. Für die Sicherheitslage in der Zwischenzeit ist das entscheidend: Weil Updates zeitversetzt ausgerollt werden, bleibt ein Teil der Flotte übergangsweise anfällig für Angriffe über genau diese bekannten Sicherheitslücken. In Unternehmensumgebungen kann das bedeuten, dass man temporär zusätzliche Schutzmaßnahmen anzieht, etwa restriktivere App-Installationsrechte, erhöhte Wachsamkeit bei Phishing-Vektoren und ein verbindliches Reporting der Update-Statusstände.
Galaxy-Besitzer können die Verfügbarkeit manuell prüfen, indem sie in den Geräteeinstellungen den Bereich „Software-Update“ nutzen und den Status abfragen. Samsung empfiehlt angesichts der als kritisch eingeordneten Lücken zudem eine zügige Installation, sobald das Update für das jeweilige Modell bereitsteht. Das ist aus Sicht der Praxis eine klare Handlungsanweisung, weil Security-Patches auf dem Smartphone oft „live“ wirken: Sobald die Systemkomponenten aktualisiert sind, sinkt die Wahrscheinlichkeit, dass ein Angriff zuverlässig durchkommt. Für viele Organisationen, die mobile Geräte verwalten, ergibt sich daraus auch ein Prozess-Thema: Wer Update-Rollouts nur passiv beobachtet, riskiert unnötige Sicherheitslücken über Wochen. Wer dagegen Build-Fortschritt und Installationsquote strukturiert trackt, kann die verbleibende Expositionszeit spürbar verkürzen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Samsung schließt 56 Sicherheitslücken im Galaxy-August-Update" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Samsung schließt 56 Sicherheitslücken im Galaxy-August-Update" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Samsung schließt 56 Sicherheitslücken im Galaxy-August-Update« bei Google Deutschland suchen, bei Bing oder Google News!