iPhone, iPad und mehr
Apple schließt aktiv ausgenutzte Zero-Day-Sicherheitslücke
Apple hat ein Sicherheitsupdate veröffentlicht, um eine schwerwiegende Zero-Day-Sicherheitslücke zu schließen, die bereits aktiv für Angriffe auf iPhones genutzt worden sein soll.

Die Schwachstelle mit der Kennung CVE-2025-24085 betrifft das Core-Media-Framework und soll es Angreifern ermöglichen, durch eine schädliche Anwendung höhere Systemrechte zu erlangen. Laut Apple seien ältere Versionen von iOS vor iOS 17.2 besonders betroffen gewesen.Das Update wurde für mehrere...
Die Schwachstelle mit der Kennung CVE-2025-24085 betrifft das Core-Media-Framework und soll es Angreifern ermöglichen, durch eine schädliche Anwendung höhere Systemrechte zu erlangen. Laut Apple seien ältere Versionen von iOS vor iOS 17.2 besonders betroffen gewesen.
Das Update wurde für mehrere Betriebssysteme bereitgestellt, darunter iOS 18.3, iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3, visionOS 2.3 und tvOS 18.3.
Betroffene Geräte
Die Sicherheitslücke betrifft eine breite Palette von Apple-Geräten, darunter:
- iPhones ab dem Modell XS
- iPads ab iPad Pro 12.9" (3. Gen.), iPad Air (3. Gen.), iPad (7. Gen.) und iPad mini (5. Gen.)
- Macs mit macOS Sequoia
- Apple Watches ab Serie 6
- Apple TV HD und Apple TV 4K (alle Modelle)
Details zu Angriffen noch unklar
Apple hat bisher keine näheren Informationen dazu veröffentlicht, wer die Schwachstelle entdeckt hat oder wie genau sie ausgenutzt wurde. Bleepingcomputer berichtete zuerst. Es wird jedoch empfohlen, das Update umgehend zu installieren, um mögliche Angriffe zu verhindern.
Anhaltende Bedrohung durch Zero-Day-Schwachstellen
Apple hatte im Jahr 2024 insgesamt sechs Zero-Day-Lücken geschlossen, während es 2023 sogar 20 solcher Sicherheitslücken gab. Dies zeigt, dass Angriffe auf Apple-Geräte weiterhin ein ernstzunehmendes Problem darstellen.