Apple-Sicherheitslücken im Sommer 2025: Diese Updates sind jetzt Pflicht

Zwei schwerwiegende Schwachstellen in Apples Betriebssystemen werden aktuell aktiv von Angreifern ausgenutzt. Besonders kritisch ist eine sogenannte Zero-Click-Lücke in der Nachrichten-App, über die sich Schadcode allein durch den Empfang manipuliert geteilter Mediendateien einschleusen lässt. Daneben wurde eine weitere Sicherheitslücke bekannt, die es erlaubt, den USB-Sicherheitsmodus auf gesperrten Geräten zu umgehen.

Close-up of a black and white Apple logo on a desktop screen with a modern minimalist design.

Beide Probleme wurden von Apple mit Sicherheitsupdates behoben – allerdings dürften noch viele Geräte ungepatcht im Einsatz sein. Wer jetzt nicht reagiert, setzt sich und seine Daten einem vermeidbaren Risiko aus.

Zero-Click-Angriff über iCloud-Link: CVE-2025-43200

Die erste – und aus sicherheitstechnischer Sicht gravierendere – Schwachstelle betrifft die Nachrichten-App (Messages) auf iPhones, iPads und Macs. Der Fehler liegt in der Art, wie das System mit geteilten Mediendateien über iCloud-Links umgeht. Ein Angreifer kann ein manipuliertes Foto oder Video in einen iCloud-Link einbetten, der bei der automatischen Vorschau durch das Betriebssystem ausgelöst wird – ohne dass der Empfänger etwas öffnen, anklicken oder aktiv ausführen muss.

Es handelt sich um einen typischen Zero-Click-Angriff, bei dem die Kompromittierung des Systems ohne Zutun des Nutzers erfolgt. Apple selbst spricht von einem „Logikfehler“ bei der Verarbeitung der Medieninhalte. Die Ausnutzung dieser Schwachstelle wurde im Rahmen eines hochentwickelten Angriffs auf Einzelpersonen beobachtet, wie aus Apples Sicherheitsmitteilung hervorgeht.

Sicherheitsforscher vermuten, dass der Exploit in Zusammenhang mit einer gezielten Überwachungsaktion steht. Nachgewiesen wurden Installationen kommerzieller Spionagesoftware, etwa Paragon Graphite. Betroffen sind Systeme, die auf die Nachrichtenfunktion über iCloud-Link-Vorschauen zugreifen, also iOS, iPadOS und macOS.

Diese Schwachstelle wurde am 16. Juni 2025 durch die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) offiziell in den „Known Exploited Vulnerabilities Catalog“ aufgenommen – mit einer verpflichtenden Frist zur Beseitigung bis spätestens 7. Juli 2025.

USB Restricted Mode umgehbar: CVE-2025-24200

Die zweite Schwachstelle betrifft den sogenannten USB Restricted Mode – eine Schutzfunktion, die verhindern soll, dass ein iPhone oder iPad im gesperrten Zustand über USB ausgelesen werden kann. Diese Sicherheitsmaßnahme war insbesondere eingeführt worden, um Geräte vor forensischen Entsperrtools wie GrayKey oder Cellebrite zu schützen.

Die Lücke liegt in den Barrierefreiheitsfunktionen (Accessibility) des Systems: Über bestimmte Mechanismen, etwa AssistiveTouch oder Switch Control, kann es einem Angreifer mit physischem Zugriff gelingen, den gesperrten Zustand zu umgehen und dennoch USB-Kommunikation herzustellen.

Dieser Fehler wird mit CVSS 3.1 mit einem Risikowert von 6.1 als „mittel“ bewertet – was jedoch nicht über die Tatsache hinwegtäuschen sollte, dass ein tatsächlicher physischer Zugriff auf das Gerät zu einem vollständigen Datenzugriff führen kann, insbesondere wenn zusätzliche Maßnahmen wie Gerätekopplung oder MDM-Profilierung fehlen.

Auch diese Schwachstelle wurde nachgewiesenermaßen in freier Wildbahn ausgenutzt und ebenfalls durch die CISA in den KEV-Katalog aufgenommen – bereits im Februar 2025.

Betroffene Systeme und abgesicherte Updates

Apple hat beide Schwachstellen mit kumulativen Sicherheitsupdates in zahlreichen Betriebssystemversionen behoben. Die folgende Übersicht zeigt, welche Softwarestände die Lücken schließen:

BetriebssystemGesicherte Version
iOS15.8.4, 16.7.11, 18.3.1
iPadOS15.8.4, 16.7.11, 17.7.5, 18.3.1
macOSVentura 13.7.4, Sonoma 14.7.4, Sequoia 15.3.1
watchOS11.3.1
visionOS2.3.1

Geräte, die auf einer früheren Version dieser Betriebssysteme verharren, sind nach aktuellem Kenntnisstand weiterhin verwundbar – selbst dann, wenn sie augenscheinlich einwandfrei funktionieren. Besonders kritisch ist dies bei Altgeräten mit iOS 15 oder älter, die nur noch punktuelle Sicherheitsaktualisierungen erhalten.

Sicherheitscheck für alle Apple-Nutzer: Das sollten Sie jetzt tun

  • 1. Aktuelle Systemversion prüfen
    iPhone/iPad: Einstellungen → Allgemein → Info
    Mac: Apfel-Menü → Über diesen Mac
    Apple Watch: iPhone → Watch-App → Allgemein → Info
  • 2. Software-Update ausführen
    Unter Einstellungen → Allgemein → Softwareupdate auf verfügbare Versionen prüfen.
    Sicherstellen, dass WLAN verbunden und das Gerät ausreichend geladen ist.
  • 3. Automatische Updates aktivieren
    Empfehlung: automatische System- und Sicherheitsupdates dauerhaft einschalten, damit kritische Lücken auch in Zukunft zeitnah geschlossen werden.
  • 4. Erweiterte Schutzmaßnahmen nutzen
    iMessage-Filtern aktivieren: Einstellungen → Nachrichten → Unbekannte Absender filtern.
    USB-Zubehör blockieren: Einstellungen → Face ID & Code → USB-Zubehör deaktivieren.
    Für IT-affine Nutzer: Einsatz von Sicherheitswerkzeugen wie iMazing, Little Snitch oder einem MDM-System erwägen.

Unternehmensrelevanz: Pflicht zur Update-Verteilung

Gerade in professionellen IT-Umgebungen – etwa Kanzleien, Agenturen, Redaktionen oder KMU mit BYOD-Modellen – stellen die beiden Schwachstellen ein erhebliches Sicherheitsrisiko dar. Der Missbrauch kann im Ernstfall zum Verlust geschäftskritischer Daten, zur Kompromittierung sensibler Kommunikation oder zur vollständigen Geräteübernahme führen.

Unternehmen sollten deshalb:

  • eine zentrale Geräteinventur durchführen,
  • eine MDM-Lösung zur Updateverteilung einsetzen (z. B. Jamf, Intune, Kandji),
  • Richtlinien für Gerätesicherheit verbindlich machen (USB-Zugang deaktivieren, Nachrichtenfilter aktivieren),
  • betroffene Nutzer direkt benachrichtigen und zur Aktualisierung auffordern.

Wie hilfreich war dieser Beitrag?

Klicke auf die Sterne um zu bewerten!

Es tut uns leid, dass der Beitrag für dich nicht hilfreich war!

Lasse uns diesen Beitrag verbessern!

Wie können wir diesen Beitrag verbessern?

Meroth IT-Service ist Ihr lokaler IT-Dienstleister in Frankfurt am Main für kleine Unternehmen, Selbstständige und Privatkunden


Kostenfreie Ersteinschätzung Ihres Anliegens?

❱ Nehmen Sie gerne Kontakt auf ❰

Werbung

Gigaset E560HX - DECT-Mobilteil mit Ladeschale - Fritzbox-kompatibel - Schnurloses Senioren-Telefon für Router und DECT-Basis - Notruf mit 4 Nummern, silber [Deutsche Version] [Ohne Basis]
Gigaset E560HX - DECT-Mobilteil mit Ladeschale - Fritzbox-kompatibel - Schnurloses Senioren-Telefon für Router und DECT-Basis - Notruf mit 4 Nummern, silber [Deutsche Version] [Ohne Basis]*
UVP**: € 79,99
€ 56,05
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 59,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Synology DS223 2-Bay Diskstation NAS (Realtek RTD1619B Quad-Core 2GB Ram 1xRJ-45 1GbE LAN-Port) 8TB Bundle mit 2X HAT3300-4T
Synology DS223 2-Bay Diskstation NAS (Realtek RTD1619B Quad-Core 2GB Ram 1xRJ-45 1GbE LAN-Port) 8TB Bundle mit 2X HAT3300-4T*
€ 559,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Logitech POP Mouse, kompakte und mobile kabellose Bluetooth-Maus mit programmierbaren Tasten und leisen Klicks, Easy-Switch für einfaches Umschalten bis zu 3 Geräten, Notebook, Tablet, PC – Grafit
Logitech POP Mouse, kompakte und mobile kabellose Bluetooth-Maus mit programmierbaren Tasten und leisen Klicks, Easy-Switch für einfaches Umschalten bis zu 3 Geräten, Notebook, Tablet, PC – Grafit*
UVP**: € 29,99
€ 23,86
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 23,95
Preise inkl. MwSt., zzgl. Versandkosten
€ 29,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
TP-Link TL-POE4824G 48V Gigabit Passiver PoE Adapter ( Unterstützt 48V passives PoE, Wandmontage, Plug & Play) weiß
TP-Link TL-POE4824G 48V Gigabit Passiver PoE Adapter ( Unterstützt 48V passives PoE, Wandmontage, Plug & Play) weiß*
€ 16,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 19,99
Preise inkl. MwSt., zzgl. Versandkosten
€ 22,90
Preise inkl. MwSt., zzgl. Versandkosten
Crucial Pro DDR5 RAM 32GB Kit (2x16GB) 5600MHz, Intel XMP 3.0, PC Computer Arbeitsspeicher 32GB DDR5 - CP2K16G56C46U5
Crucial Pro DDR5 RAM 32GB Kit (2x16GB) 5600MHz, Intel XMP 3.0, PC Computer Arbeitsspeicher 32GB DDR5 - CP2K16G56C46U5*
UVP**: € 106,99
€ 79,90
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 87,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Canon MAXIFY MB5450 Tintenstrahldrucker 4-in-1 Multifunktionsgerät DIN A4 (Drucker, Scanner, Kopierer, Fax, Duplex-ADF, 600x1200 DPI, WLAN, 24/15,5 ISO-Seiten/Min., Duplexdruck, 500-Blatt-Kassette)
Canon MAXIFY MB5450 Tintenstrahldrucker 4-in-1 Multifunktionsgerät DIN A4 (Drucker, Scanner, Kopierer, Fax, Duplex-ADF, 600x1200 DPI, WLAN, 24/15,5 ISO-Seiten/Min., Duplexdruck, 500-Blatt-Kassette)*
UVP**: € 299,00
€ 198,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 219,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Kyocera Ecosys PA2100cwx Laserdrucker Farbe. Farbdrucker 21 Seiten pro Minute. WLAN Farblaserdrucker inkl. Mobile-Print-Unterstützung
Kyocera Ecosys PA2100cwx Laserdrucker Farbe. Farbdrucker 21 Seiten pro Minute. WLAN Farblaserdrucker inkl. Mobile-Print-Unterstützung*
€ 266,22
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 278,98
Preise inkl. MwSt., zzgl. Versandkosten
Norton 360 Deluxe 2025 | 3 Geräte | 1 Jahr | Aktivierungscode per Email
Norton 360 Deluxe 2025 | 3 Geräte | 1 Jahr | Aktivierungscode per Email*
UVP**: € 29,99
€ 21,99
Jetzt als Download verfügbar.
Preise inkl. MwSt., zzgl. Versandkosten
Logitech M185 Kabellose Maus, 2,4 GHz mit USB-Nano-Empfänger, 12 Monate Batterielaufzeit, 1000 DPI Optical Tracking, Für Links- und Rechtshänder, Kompatibel mit PC, Mac, Laptop - Rot
Logitech M185 Kabellose Maus, 2,4 GHz mit USB-Nano-Empfänger, 12 Monate Batterielaufzeit, 1000 DPI Optical Tracking, Für Links- und Rechtshänder, Kompatibel mit PC, Mac, Laptop - Rot*
UVP**: € 17,99
€ 9,90
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 11,99
Preise inkl. MwSt., zzgl. Versandkosten
€ 11,95
Preise inkl. MwSt., zzgl. Versandkosten
TP-Link RE330 WLAN Verstärker Repeater AC1200 (867MBit/s 5GHz + 300MBit/s 2,4GHz, WLAN Verstärker, App Steuerung, Signalstärkeanzeige, kompatibel zu allen WLAN Geräten, AP Modus)
TP-Link RE330 WLAN Verstärker Repeater AC1200 (867MBit/s 5GHz + 300MBit/s 2,4GHz, WLAN Verstärker, App Steuerung, Signalstärkeanzeige, kompatibel zu allen WLAN Geräten, AP Modus)*
€ 29,90
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Synology DS224+ 2-Bay Diskstation NAS (Intel Celeron J4125 4-Core 2.0 GHz 2GB DDR4 RAM 2xRJ-45 1GbE LAN-Port) 8 TB Bundle mit 2 x 4 TB WD Red Plus HDDs (WD40EFPX - 68C6CN0)
Synology DS224+ 2-Bay Diskstation NAS (Intel Celeron J4125 4-Core 2.0 GHz 2GB DDR4 RAM 2xRJ-45 1GbE LAN-Port) 8 TB Bundle mit 2 x 4 TB WD Red Plus HDDs (WD40EFPX - 68C6CN0)*
UVP**: € 614,00
€ 596,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Microsoft 365 Family 12+3 Monate, bis zu 6 Nutzer | PC/Mac und mobile Geräte | bis zu 6 TB OneDrive Cloudspeicher | Aktivierungscode per E-Mail + McAfee Total Protection | 12 Monate| 6 Geräte
Microsoft 365 Family 12+3 Monate, bis zu 6 Nutzer | PC/Mac und mobile Geräte | bis zu 6 TB OneDrive Cloudspeicher | Aktivierungscode per E-Mail + McAfee Total Protection | 12 Monate| 6 Geräte*
Kein Angebot verfügbar.
UGREEN LAN Splitter 1 auf 2 1000Mbps Ethernet Splitter LAN Switch 2 Port mit Type-C Stromkabel Gigabit Ethernet Switch für Computer, Hub, Switch, Router, Set-Top Box, PS5, TV usw.
UGREEN LAN Splitter 1 auf 2 1000Mbps Ethernet Splitter LAN Switch 2 Port mit Type-C Stromkabel Gigabit Ethernet Switch für Computer, Hub, Switch, Router, Set-Top Box, PS5, TV usw.*
UVP**: € 13,99
€ 9,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
TP-Link TL-SG1005P 5-Port Gigabit Lan PoE Switch mit 4 PoE+ Ports (65 Watt, IEEE-802.3af/at, Plug-and-Play, robustes Metallgehäuse) Schwarz
TP-Link TL-SG1005P 5-Port Gigabit Lan PoE Switch mit 4 PoE+ Ports (65 Watt, IEEE-802.3af/at, Plug-and-Play, robustes Metallgehäuse) Schwarz*
€ 30,68
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 30,68
Preise inkl. MwSt., zzgl. Versandkosten
€ 39,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Synology DS923+ 4-Bay Diskstation NAS (AMD Ryzen™ 4 Threads R1600 Dual-Core 4GB Ram 2xRJ-45 1GbE LAN-Port) 16TB Bundle mit 4X 4TB Seagate IronWolf
Synology DS923+ 4-Bay Diskstation NAS (AMD Ryzen™ 4 Threads R1600 Dual-Core 4GB Ram 2xRJ-45 1GbE LAN-Port) 16TB Bundle mit 4X 4TB Seagate IronWolf*
€ 1.131,87
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
i-SENSYS Canon LBP631Cw A4 Farblaserdrucker, USB, LAN, WLAN, 250 Blatt Papierkassette, 5 Zeilen LCD
i-SENSYS Canon LBP631Cw A4 Farblaserdrucker, USB, LAN, WLAN, 250 Blatt Papierkassette, 5 Zeilen LCD*
UVP**: € 229,00
€ 193,96
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 199,99
Preise inkl. MwSt., zzgl. Versandkosten
(*) Affiliate-Links: Wenn Sie auf einen dieser Links klicken und einkaufen, erhalte ich eine Provision. Für Sie verändert sich der Preis dadurch nicht. Zuletzt aktualisiert am 21. Juni 2025 um 3:24. Die hier gezeigten Preise können sich zwischenzeitlich auf der Seite des Verkäufers geändert haben. Alle Angaben ohne Gewähr.
(**) UVP: Unverbindliche Preisempfehlung

Preise inkl. MwSt., zzgl. Versandkosten
Nach oben scrollen