Aktuelles, Branche - geschrieben von cp am Donnerstag, April 23, 2020 13:51 - noch keine Kommentare
Zero-Day-Lücke: Schwachstellen in der Apple iOS Mail-App
Schäden auf IOS 13 auch ohne Interaktion der Anwender möglich
[datensicherheit.de, 23.04.2020] Aktuell werden verschiedene Zero-Day-Schwachstellen in der Apple iOS Mail-App ausgenutzt. Eine dieser Sicherheitslücken kann sogar ohne Interaktion der Anwender („Zero Click“) auf iOS 13 Schaden anrichten. Die Schwachstelle betrifft auch iOS 12, bei diesem Betriebssystem ist in den meisten Fällen allerdings Interaktion der Anwender nötig.

Bild: Tenable
Satnam Narang, Principal Research Engineer, Tenable
Dazu ein Kommentar von Satnam Narang, Principal Research Engineer, Tenable: „Über diese Schwachstelle ist es Angreifern möglich, innerhalb der Mail App Nachrichten zu ändern, zu löschen oder zu stehlen. Manche Sicherheitsforscher vermuten sogar, dass Angreifer diese Sicherheitslücke mit einer bekannten Schwachstelle im Kernel kombinieren könnten, um so die Geräte vollständig zu kontrollieren. Dafür gibt es allerdings noch keine Belege.
Apple hat in der Beta Version von iOS 13.4.5 die Schwachstellen bereits behoben. Bis zur finalen Version von iOS 13.4.5. sind iOS-Geräte aber noch angreifbar. Bis diese verfügbar ist, sollten Anwender alle Mail-Accounts deaktivieren, die mit der iOS Mail-App verbunden sind und auf alternative Apps wie Microsoft Outlook oder Google GMail ausweichen.“
Weitere Informationen zum Thema:
Tenable
Multiple Zero-Day Vulnerabilities in iOS Mail App Exploited in the Wild
datensicherheit.de, 14.10.2019
Bösartige Unbekannte: Zero-Day-Angriffe
Aktuelles, Experten, Studien - Mai 20, 2026 0:40 - noch keine Kommentare
KI: Zahlungsbereitschaft der Nutzer vor allem für leistungsfähigere Modelle gestiegen
weitere Beiträge in Experten
- Handy-Schnüffeln: Laut Bitkom-Studie haben 26 Prozent das Partner-Smartphone heimlich durchsucht
- Jedes achte mit Mängeln: Röntgengeräte unverzichtbare Werkzeuge der Medizin und Technik
- Nachfrage nach KI-Kompetenz: Masterstudiengang „Digital Transformation Management“ als Reaktion auf Zunahme
- Datensouveränität im KI-Zeitalter als strategisches Muss für IT-Entscheider
- Motivation der Digitalministerkonferenz in Hamburg: Verwaltung und Staat für Digitalisierung und Vernetzung fit zu machen
Aktuelles, Branche, Studien - Mai 20, 2026 0:43 - noch keine Kommentare
Menschliches Verhalten weiterhin kritische Schwachstelle der Cybersicherheit
weitere Beiträge in Branche
- Signal-Affäre: Klassische IT-Support-Phishing-Attacken auf Bundestagsabgeordnete
- Fokussierte Wahrnehmung: Physische Abhörbedrohung im Schatten der Cybersecurity-Debatte zu oft vernachlässigt
- Erstmals seit Jahren: Anzahl der pro Person verwalteten Passwörter sinkt laut NordPass-Studie
- Ransomware-Gruppe „Nitrogen“ hat Foxconn-Werk in den USA angegriffen
- HarfangLab: Europas KMU laut Bundeslagebild Cyberkriminalität 2025 stärker gefährdet als je zuvor
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren