Notebookcheck Logo

Google verhelpt 124 beveiligingslekken in de Android, waaronder één die momenteel actief wordt misbruikt

Android smartphone met app-lade en instellingenpictogram
ⓘ Talal / Pexels
Android smartphone met app-lade en instellingenpictogram
De update van juni voor Android verhelpt 124 beveiligingslekken. Volgens Google wordt een daarvan al misbruikt bij gerichte aanvallen en treft deze Android 14 tot en met 16. Veel apparaten beschikken nog niet over de patch. Hieronder leest u hoe u in slechts enkele stappen kunt controleren of een smartphone al beveiligd is.

De beveiligingsupdate van juni voor Android behoort tot de omvangrijkste van dit jaar. In totaal worden hiermee 124 kwetsbaarheden verholpen. Eén daarvan is bijzonder zorgwekkend, omdat aanvallers hier al actief misbruik van maken. Gebruikers van een Android-smartphone dienen de patchstatus te controleren en de update te installeren zodra deze beschikbaar is.

Een kwetsbaarheid wordt al misbruikt

De kritieke kwetsbaarheid heeft de code CVE-2025-48595 en zit in het Android-framework, dus diep in het besturingssysteem. Hierdoor kan een aanvaller zich op het apparaat hogere rechten verschaffen, zonder dat de gebruiker daar iets voor hoeft te doen. Google spreekt van aanwijzingen voor gerichte aanvallen op beperkte schaal. Wie hierachter zit en hoe het beveiligingslek precies wordt misbruikt, maakt het bedrijf niet bekend. Het betreft apparaten met Android 14, 15, 16 en Android 16 QPR2.

Wat de update verder nog bevat

Naast het actief misbruikte beveiligingslek dicht Google nog 123 andere kwetsbaarheden. De update wordt in twee fasen uitgerold. De patchstatus van 1 juni 2026 dekt de kerncomponenten van Android, waaronder 18 als kritiek aangemerkte kwetsbaarheden. De patchstatus van 5 juni 2026 bevat bovendien correcties voor de kernel en voor stuurprogramma’s van chipfabrikanten, zoals Qualcomm en MediaTek. Voor een goede bescherming volstaat het als uw apparaat een van deze twee statussen bereikt.

Waarom veel apparaten nog steeds onbeschermd zijn

Of en wanneer de update beschikbaar komt, hangt sterk af van de fabrikant. Pixel-apparaten van Google zijn meestal als eerste aan de beurt, zij het in een gefaseerde uitrol. De nieuwste Galaxy-modellen van Samsung ontvangen de patch vaak binnen enkele dagen. Bij een voordelige middenklasse-telefoon die al twee jaar oud is, kan het daarentegen weken duren. Juist daarom hebben veel gebruikers de update tot nu toe nog niet geïnstalleerd, hoewel deze al beschikbaar is voor hun apparaat.

Zo controleert u uw patchstatus

U vindt de beveiligingsstatus van uw toestel in de instellingen. Open Instellingen, vervolgens Beveiliging en privacy, en daarna Systeem en updates. Daar staat onder Beveiligingsupdate een datum vermeld. Als deze 1 juni 2026 of 5 juni 2026 aangeeft, bent u up-to-date. Als daar een oudere datum staat, zoek dan in hetzelfde menu naar updates en installeer wat wordt aangeboden. Bij sommige fabrikanten heten de menuopties iets anders, maar het principe blijft hetzelfde.

Een update duurt slechts enkele minuten. Gezien het feit dat er al misbruik wordt gemaakt van een beveiligingslek, is dit tijd die goed besteed is.

Google LogoAdd as a preferred source on Google
Mail Logo
> Overzichten en testrapporten over laptops en mobieltjes > Nieuws > Nieuws Archief > Nieuws archieven 2026 06 > Google verhelpt 124 beveiligingslekken in de Android, waaronder één die momenteel actief wordt misbruikt
Steffen Zahn, 2026-06-29 (Update: 2026-06-29)