Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-9934

iOS, iPadOS, and macOS

Hersteller: Apple
5,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Betriebssysteme iOS, iPadOS und macOS von Apple und entsteht durch eine fehlerhafte Verarbeitung von Umgebungsvariablen. Solche Variablen steuern, in welchem Kontext Programme ablaufen; werden ihre Werte nicht ausreichend geprüft, lassen sie sich für unerwünschte Zwecke missbrauchen. Behoben wurde der Defekt durch eine verbesserte Eingabeprüfung (Validierung) dieser Werte. Ausnutzen lässt sich die Lücke nicht aus der Ferne, sondern nur lokal: Ein Angreifer oder Nutzer, der bereits Zugang zum Gerät hat, kann über den Fehler an schützenswerte Informationen anderer Nutzer gelangen, die ihm normalerweise verborgen bleiben sollten. Der Defekt führt also nicht zu einer vollständigen Übernahme des Systems, sondern zu einem unbefugten Einblick in vertrauliche Daten. Betroffen sind sowohl die mobilen Plattformen für iPhone und iPad als auch die Desktop-Variante für den Mac.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.