KURZ-WEBINAR: "Wie (un)sicher sind Apps wirklich?" startet in

Sicherheitslücke bei WhatsApp – sofortiger Handlungsbedarf erforderlich

3 Sep., 2025

Was WhatsApp-Nutzer von Apple-Geräten tun sollten

WhatsApp weist derzeit eine erhebliche Sicherheitslücke auf, die von Angreifern ausgenutzt werden könnte. Besonders kritisch ist, dass bei dieser sogenannten Zero-Click-Sicherheitslücke keine aktive Handlung der Nutzer notwendig ist – schon das Empfangen bestimmter Inhalte kann ausreichen. Nach Angaben von Meta (der Muttergesellschaft von WhatsApp) könnte die unter ‚CVE-2025-55177 ‘ erfasste Schwachstelle bereits gezielt für Angriffe missbraucht worden sein. Obwohl die Sicherheitslücke mit einem CVSS-Score von 5.4 als mittelschwer gilt, besteht der Verdacht, dass sie in Kombination mit ‚CVE-2025-4300‚ – einer separaten Schwachstelle in Apples Image I/O Framework (CVSS-Score 8.8), für einen komplexen Angriff auf bestimmte Nutzer bereits ausgenutzt wurde.

Grundsätzlich sind iOS- Geräte betroffen, allerdings gilt die Gefahr für Apple-Nutzer als besonders hoch. WhatsApp hat mit einer neuen Version der App reagiert, mit der die besagte Schwachstelle geschlossen wird. Anwender sollten deshalb prüfen, ob sie die aktuelle Version installiert haben und ihre Geräte aufmerksam beobachten.

Falls Sie WhatsApp in Ihrem Unternehmen zulassen, empfehlen wir ein zeitnahes Update. Parallel sollten Apple-Geräte auf iOS 18.6.2 aktualisiert werden, da dieses Systemupdate eine weitere, bereits aktiv ausgenutzte Sicherheitslücke in der Bildverarbeitung (ImageIO) behebt. Entsprechende Korrekturen stehen auch für iPadOS und macOS bereit.

Dies könnte Sie auch interessieren

NIS-2: Was Unternehmen über die Richtlinie wissen müssen

NIS-2: Was Unternehmen über die Richtlinie wissen müssen

Alles zu NIS2: Betroffenheit, Pflichten und Umsetzung Mit fortschreitender Digitalisierung steigt auch das Risiko von Cyberangriffen, insbesondere für Organisationen, die für Wirtschaft und Gesellschaft relevante digitale Dienste bereitstellen. Die NIS-2-Richtlinie...

Was ist Vibe Coding? Risiken für IT-Sicherheit erklärt

Was ist Vibe Coding? Risiken für IT-Sicherheit erklärt

Was ist Vibe Coding und wie behalten Unternehmen Sicherheitsrisiken im Blick? Vibe Coding beschreibt einen Paradigmenwechsel in der Entwicklung von Software, bei der Anwendungen primär durch natürliche Sprache und KI-Prompts statt durch manuelles Schreiben von...

BYOD 2026: Boom, Rechtslage und Handlungsbedarf

BYOD 2026: Boom, Rechtslage und Handlungsbedarf

   BYOD 2026: Verbreitet, aber nicht geregelt Private Geräte werden in deutschen Unternehmen zunehmend für dienstliche Zwecke genutzt. Dieses Modell, bekannt als BYOD (Bring Your Own Device), hat sich besonders durch Homeoffice und flexible Arbeitsmodelle etabliert:...

APPVISORY jetzt in SOTI MobiControl integriert

APPVISORY jetzt in SOTI MobiControl integriert

APPVISORY gibt Integration in EMM-System SOTI MobiControl bekannt   Das Zusammenspiel von Enterprise Mobility Management (EMM) und App Risk Management (ARM) ist die effektivste Kombination zur sicheren Verwaltung mobiler Endgeräte in Unternehmen. Viele Unternehmen...

Das könnte Sie auch interessieren:

blank

Whitepaper: Wie sicher ist iOS wirklich?

Lange Zeit galt der Mythos, dass Apple-Geräte immer sicher sind. In letzter Zeit scheint Apple seinen Status als uneinnehmbare Festung jedoch zu verlieren. Erfahren Sie in unserem 12-seitigen Whitepaper, wie Sie die Risiken umgehen können.
NIS-2: Was Unternehmen über die Richtlinie wissen müssen

NIS-2: Was Unternehmen über die Richtlinie wissen müssen

Alles zu NIS2: Betroffenheit, Pflichten und Umsetzung Mit fortschreitender Digitalisierung steigt auch das Risiko von Cyberangriffen, insbesondere für Organisationen, die für Wirtschaft und Gesellschaft relevante digitale Dienste bereitstellen. Die NIS-2-Richtlinie...

Was ist Vibe Coding? Risiken für IT-Sicherheit erklärt

Was ist Vibe Coding? Risiken für IT-Sicherheit erklärt

Was ist Vibe Coding und wie behalten Unternehmen Sicherheitsrisiken im Blick? Vibe Coding beschreibt einen Paradigmenwechsel in der Entwicklung von Software, bei der Anwendungen primär durch natürliche Sprache und KI-Prompts statt durch manuelles Schreiben von...

BYOD 2026: Boom, Rechtslage und Handlungsbedarf

BYOD 2026: Boom, Rechtslage und Handlungsbedarf

   BYOD 2026: Verbreitet, aber nicht geregelt Private Geräte werden in deutschen Unternehmen zunehmend für dienstliche Zwecke genutzt. Dieses Modell, bekannt als BYOD (Bring Your Own Device), hat sich besonders durch Homeoffice und flexible Arbeitsmodelle etabliert:...

Apptests, Tipps und nützliches Wissen!

PRESSEKONTAKT

press@appvisory.com
Telefon +49 (0)511 35 39 94 22
Fax +49 (0)511 35 39 94-12

Apptests, Tipps und nützliches Wissen!

Jetzt zum Newsletter anmelden!

Datenschutzerklärung: Wir versenden keinen Spam. Sie können den Newsletter jederzeit abbestellen.