Aktuelles, Branche - geschrieben von cp am Donnerstag, April 23, 2020 13:51 - noch keine Kommentare
Zero-Day-Lücke: Schwachstellen in der Apple iOS Mail-App
Schäden auf IOS 13 auch ohne Interaktion der Anwender möglich
[datensicherheit.de, 23.04.2020] Aktuell werden verschiedene Zero-Day-Schwachstellen in der Apple iOS Mail-App ausgenutzt. Eine dieser Sicherheitslücken kann sogar ohne Interaktion der Anwender („Zero Click“) auf iOS 13 Schaden anrichten. Die Schwachstelle betrifft auch iOS 12, bei diesem Betriebssystem ist in den meisten Fällen allerdings Interaktion der Anwender nötig.

Bild: Tenable
Satnam Narang, Principal Research Engineer, Tenable
Dazu ein Kommentar von Satnam Narang, Principal Research Engineer, Tenable: „Über diese Schwachstelle ist es Angreifern möglich, innerhalb der Mail App Nachrichten zu ändern, zu löschen oder zu stehlen. Manche Sicherheitsforscher vermuten sogar, dass Angreifer diese Sicherheitslücke mit einer bekannten Schwachstelle im Kernel kombinieren könnten, um so die Geräte vollständig zu kontrollieren. Dafür gibt es allerdings noch keine Belege.
Apple hat in der Beta Version von iOS 13.4.5 die Schwachstellen bereits behoben. Bis zur finalen Version von iOS 13.4.5. sind iOS-Geräte aber noch angreifbar. Bis diese verfügbar ist, sollten Anwender alle Mail-Accounts deaktivieren, die mit der iOS Mail-App verbunden sind und auf alternative Apps wie Microsoft Outlook oder Google GMail ausweichen.“
Weitere Informationen zum Thema:
Tenable
Multiple Zero-Day Vulnerabilities in iOS Mail App Exploited in the Wild
datensicherheit.de, 14.10.2019
Bösartige Unbekannte: Zero-Day-Angriffe
Aktuelles, Experten, Studien - Mai 8, 2025 21:40 - noch keine Kommentare
Fake Shops: eco-Warnung im Vorfeld zum Muttertag 2025
weitere Beiträge in Experten
- Schwachstellen: Mehr Effizienz und Sicherheit durch automatisiertes Patch-Management
- Digitalministerium: Bitkom begrüßt Signal, Digitalisierung als zentrale Aufgabe anzunehmen
- Neues Digitalministerium: Erwartungen der deutschen Wirtschaft
- Verhandlung am 19. Mai 2025: Digitalcourage-Klage gegen DB
- Vorankündigung: Datenschutz-Sommerakademie am 8. September 2025 in Kiel
Aktuelles, Branche, Studien - Mai 8, 2025 21:27 - noch keine Kommentare
Laut KnowBe4 Phishing-Report Q1 2025 wird interne Kommunikation am häufigsten missbraucht
weitere Beiträge in Branche
- Schwachstellen: Mehr Effizienz und Sicherheit durch automatisiertes Patch-Management
- Phishing-Attacken mittels Missbrauch legitimer Web-Plattformen wie Google
- Phishing-Tests: Bereits über 90 Prozent halten diese für sinnvoll
- Chester Wisniewski: Weltpassworttag sollte überflüssig werden
- Zimperiums Global Mobile Threat Report 2025: Mobilgeräte als bevorzugter Angriffsvektor Cyber-Krimineller
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren