Zum Start des Monats September 2025 hat Xiaomi damit begonnen, sein neuestes monatliches Sicherheitsupdate in Übereinstimmung mit dem offiziellen Android Security Bulletin von Google zu verteilen. Dieses Update ist besonders wichtig, da es hochkarätige Schwachstellen behebt, die sich auf die Gerätesicherheit in Xiaomis Ökosystem auswirken. Der erste Rollout betrifft Flaggschiffmodelle wie die Xiaomi 15-Serie, das kürzlich vorgestellte POCO F7 und die Xiaomi 14T-Serie. Xiaomi betont zwar immer wieder sein Engagement für den langfristigen Support von Premium-Geräten, aber der Zeitpunkt des Rollouts variiert oft zwischen den Regionen und Modellen. Dieser Patch ist besonders kritisch, da er Schwachstellen behebt, die Angreifer aus der Ferne ausnutzen können – ohne dass ein Eingreifen des Benutzers erforderlich ist -, weshalb eine rechtzeitige Installation dringend empfohlen wird.
Die wichtigsten Bedrohungen, die im September 2025 behoben wurden
Im Android Security Bulletin vom September 2025 werden zwei große Risikokategorien genannt:
- Eine Android-Sicherheitslücke auf Systemebene, die es Angreifern ermöglicht, Remote-Code auszuführen und so Geräte ohne Zutun des Nutzers zu kompromittieren.
- Mehrere Schwachstellen in Qualcomm-Chipsätzen, die sich auf Funktionen auf Hardwareebene in den neuesten Flaggschiffen von Xiaomi auswirken.
CVE-2025-48539: Der Null-Interaktions-Exploit
Diese Schwachstelle ermöglicht es Angreifern, Geräte über Wi-Fi oder Bluetooth zu kompromittieren, ohne dass eine Benutzeraktion oder -berechtigung erforderlich ist. Das ist ein großes Risiko, vor allem in öffentlichen oder Unternehmensumgebungen.
Qualcomm Schwachstellen-Updates
Drei kritische CVEs von Qualcomm – CVE-2025-21450, CVE-2025-21483 und CVE-2025-27034 – werden in dieser Version behoben. Sie betreffen zentrale Hardwaretreiber und erhöhen die Angriffsfläche für betroffene Geräte.
Patch-Levels: Warum 2025-09-05 wichtig ist
Mit dem Bulletin dieses Monats werden zwei Patch-Stufen eingeführt:
- 2025-09-01: Behebt die Zero-Click-Schwachstelle auf Android-Systemebene.
- 2025-09-05: Beinhaltet alle System- und Qualcomm-Hardware-Fixes.
Nutzer/innen sollten überprüfen, ob ihr Gerät den Patch 2025-09-05 enthält, um einen umfassenden Schutz zu gewährleisten.
Xiaomis Vorgehensweise bei der Bereitstellung
Xiaomi hat in seiner Update-Politik Fortschritte gemacht und bietet nun bis zu sechs Jahre Sicherheitsunterstützung für High-End-Geräte. Der Patch vom September 2025 ist eng auf die Einführung von HyperOS 3 abgestimmt, das auf Android 16 basiert. Die Xiaomi 15- und Redmi K80-Serien haben bei diesem Rollout Vorrang, das POCO F7 folgt. Bei einigen Modellen, wie dem Xiaomi 14T, kann es zu einer kurzen Verzögerung kommen, da das Unternehmen die monatlichen Sicherheitsupdates mit der Einführung von HyperOS 3 abstimmt.
Empfohlene Maßnahmen für Nutzer
- Suche manuell nach Updates: Navigiere zu Einstellungen > Über das Telefon > System-Updates.
- Bestätige den Patch-Level: Vergewissere dich, dass auf dem Gerät der Patch 2025-09-05 installiert ist, um eine vollständige Abdeckung zu gewährleisten.
- Bleib informiert: Verfolge die offiziellen Kommunikationskanäle von Xiaomi und HyperOSUpdates.com, um die neuesten Informationen zum Rollout zu erhalten.
Angesichts der Schwere der behobenen Sicherheitslücken sollte die Installation des September 2025 Updates für alle Xiaomi Nutzer/innen Priorität haben.
Quelle: Android Security Bulletin