Kommentar

Zero-Day-Schwachstellen in iOS Mail App

Bild: Hadrian / Shutterstock.com

Verschiedene Zero-Day-Schwachstellen werden in der Apple iOS Mail App ausgenutzt. Eine dieser Sicherheitslücken kann sogar ohne Interaktion der Anwender („Zero Click“) auf iOS 13 Schaden anrichten. 

Die Schwachstelle betrifft auch iOS 12, bei diesem Betriebssystem ist in den meisten Fällen allerdings Interaktion der Anwender nötig. Ein Kommentar von Satnam Narang, Principal Research Engineer, Tenable.

Anzeige

„Über diese Schwachstelle ist es Angreifern möglich, innerhalb der Mail App Nachrichten zu ändern, zu löschen oder zu stehlen. Manche Sicherheitsforscher vermuten sogar, dass Angreifer diese Sicherheitslücke mit einer bekannten Schwachstelle im Kernel kombinieren könnten, um so die Geräte vollständig zu kontrollieren. Dafür gibt es allerdings noch keine Belege.

Apple hat in der Beta Version von iOS 13.4.5 die Schwachstellen bereits behoben. Bis zur finalen Version von iOS 13.4.5. sind iOS-Geräte aber noch angreifbar. Bis diese verfügbar ist, sollten Anwender alle Mail-Accounts deaktivieren, die mit der iOS Mail-App verbunden sind und auf alternative Apps wie Microsoft Outlook oder Google GMail ausweichen.“

 

Satnam

Narang

Tenable Network Security -

Senior Security Response Manager

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.