Exploit-Kit auf GitHub veröffentlicht: Millionen iPhones und iPads potenziell gefährdet

Ein veröffentlichtes Exploit-Kit auf GitHub sorgt aktuell für erhebliche Sicherheitsbedenken bei Apple-Geräten. Die Sammlung enthält Werkzeuge, mit denen bekannte Schwachstellen in iOS und iPadOS gezielt ausgenutzt werden können. Besonders kritisch ist, dass diese Exploits nun öffentlich zugänglich sind und damit auch von weniger technisch versierten Angreifern genutzt werden können.
Bei dem Kit handelt es sich unter anderem um ein sogenanntes „1-Click-Exploit“-Werkzeug im Zusammenhang mit der Angriffskampagne „Darksword“. Das bedeutet: Bereits das Öffnen eines präparierten Links – etwa über eine E-Mail oder eine Webseite – kann ausreichen, um eine Angriffskette auszulösen. Dabei werden mehrere Sicherheitslücken kombiniert, um Schadcode auf dem Gerät auszuführen und sensible Daten auszulesen.
Besonders betroffen sind Geräte mit der weiterhin weit verbreiteten iOS- bzw. iPadOS-Version 18. Laut Apple nutzt noch rund ein Viertel aller Geräte diese Version. Angesichts von etwa 2,5 Milliarden aktiven Apple-Geräten weltweit ergibt sich daraus ein Risiko für Millionen iPhones und iPads.
Apple hat bereits eine Warnung veröffentlicht und empfiehlt dringend, Geräte auf die neueste Version (derzeit iOS 26.3.1 (a)) zu aktualisieren, um bekannte Sicherheitslücken zu schließen.
Durch die öffentliche Verfügbarkeit der Exploits steigt die Wahrscheinlichkeit, dass diese in realen Angriffen eingesetzt werden.
SiBa empfiehlt:
- Installieren Sie verfügbare Updates für iOS und iPadOS umgehend.
• Öffnen Sie keine unbekannten oder verdächtigen Links – insbesondere nicht aus E-Mails oder Nachrichten.
• Prüfen Sie regelmäßig, ob Ihr Gerät auf dem neuesten Stand ist.
• Nutzen Sie Sicherheitsfunktionen wie automatische Updates und Geräteschutzmechanismen.
Wer kann mir helfen?
Apple-Sicherheitsupdates und -maßnahmen – Apple Support (DE)
Wie schütze ich mich?
PC & Laptop, Smartphone & Tablet • Digitalführerschein (DiFü)
Quelle der Meldung:
Exploit-Kit veröffentlicht: Leak auf Github gefährdet Millionen von iPhones – Golem.de
Kontaktieren Sie uns
Kontaktieren Sie uns für
Ihre Anfrage gerne unter:
(0) 30 767581-500
Presseanfragen richten
Sie bitte an:
(0) 30 767581-514
Postanschrift
Deutschland sicher im Netz e.V.
Albrechtstraße 10c 10117 Berlin
