Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-24200

iOS and iPadOS

Hersteller: Apple
6,1 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Berechtigungsprüfung von Apples Betriebssystemen iOS und iPadOS, die auf iPhones und iPads zum Einsatz kommen. Zugrunde liegt ein Fehler bei der Autorisierung, der auf eine unzureichende Verwaltung des Gerätezustands zurückgeht. Dadurch kann ein Angreifer mit direktem physischem Zugriff auf ein gesperrtes Gerät den eingeschränkten USB-Modus aushebeln. Diese Schutzfunktion unterbindet normalerweise den Datenaustausch über den Anschluss, solange das Gerät längere Zeit gesperrt war, und erschwert so das Auslesen über angeschlossene Hardware. Ist die Sperre umgangen, fällt eine zentrale Hürde gegen den physischen Zugriff auf das Gerät weg und der Weg zu weiteren Angriffen über die Schnittstelle wird geöffnet. Nach Angaben des Herstellers gibt es Hinweise, dass die Lücke bereits in einem äußerst aufwendigen, gezielten Angriff gegen einzelne ausgewählte Personen ausgenutzt wurde – ein Muster, das auf hochspezialisierte Akteure hindeutet.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen für ein Gerät keine Gegenmaßnahmen zur Verfügung, sollte dessen Einsatz eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.