Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-43200

Multiple Products

Hersteller: Apple
4,2 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft mehrere Betriebssysteme von Apple – darunter iOS und iPadOS auf iPhones und iPads, macOS auf Mac-Rechnern, watchOS auf der Apple Watch sowie visionOS. Ihr liegt ein Logikfehler bei der Verarbeitung von Fotos und Videos zugrunde: Wird eine speziell präparierte Bild- oder Videodatei über einen iCloud-Link geteilt und auf dem Gerät verarbeitet, greifen die internen Prüfungen nicht korrekt. Ein Angreifer kann dies ausnutzen, indem er dem Opfer eine solche manipulierte Mediendatei über einen iCloud-Link zukommen lässt. Apple liegt ein Bericht vor, wonach die Lücke bereits ausgenutzt wurde – im Rahmen eines äußerst ausgefeilten Angriffs, der gezielt gegen einzelne, ausgewählte Personen gerichtet war. Da nahezu die gesamte Apple-Produktfamilie betroffen ist und das Teilen von Medien über iCloud alltäglich ist, ergibt sich ein breit nutzbarer Angriffsweg.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Sind keine Gegenmaßnahmen verfügbar, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.