Rechenzentrum
Update: Behoben - Achtung: Schwere Sicherheitslücke in der iOS-App "Mail"
24. April 2020, von ServiceLine
Update 27.05.2020:
Das akute Sicherheitsproblem der Mail-App auf iPhones oder iPads, über das Sie der Direktor des RRZ am 24.04.2020 in einer Sicherheitswarnung (https://attachment.rrz.uni-hamburg.de/0f551fee/20200424-Anschreiben-Sicherheitsproblem-Mail-auf-iPhone-und-iPad.pdf) informiert hat, wurde seitens Apple in den neuen Versionen iOS 13.5 und iPadOS 13.5 geschlossen.
Nach der Installation dieser neuen Version können Sie die Mail-App wieder wie gewohnt nutzen.
Bitte installieren Sie auf jeden Fall zuerst die neue Betriebssystemversion, bevor Sie die Mail-App wieder in Benutzung nehmen.
Es werden damit auch eine Reihe weiterer, teils schwerwiegender Sicherheitslücken geschlossen.
Sie sollten grundsätzlich immer die aktuellste Version der Betriebssysteme einsetzen.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor dem Einsatz der iOS-App "Mail":
https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2020/Warnung_iOS-Mail_230420.html
„Die iOS-App "Mail" ist auf allen iOS-Versionen rückwirkend bis iOS 6 von zwei schwerwiegenden Sicherheitslücken betroffen. Angreifern ist es dadurch möglich, durch das Senden einer E-Mail das betreffende iPhone oder iPad zu kompromittieren. Damit ist potentiell das Lesen, Verändern und Löschen von E-Mails möglich. Ob darüber hinaus weitere schädliche Aktivitäten für erfolgreiche Angreifer möglich sind, ist Gegenstand weiterer Prüfungen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) schätzt diese Schwachstellen als sehr kritisch ein. Für die insgesamt zwei Schwachstellen stehen bislang keine Patches zur Verfügung. Medienberichten zufolge werden die Schwachstellen bereits aktiv ausgenutzt.“
Das RRZ der UHH empfiehlt dringend der Empfehlung des BSI zu folgen:
- Löschen der App "Mail" oder Abschaltung der Synchronisation
- Das von Apple angekündigte iOS-Update sollte schnellstmöglich eingespielt werden, sobald es zur Verfügung steht
Wie genau die APP "Mail" gelöscht werden kann oder die Synchronisation abgeschaltet, variiert ggf. je nach installierter iOS Version auf Ihrem Endgerät. Entsprechende Anleitungen sind im Internet verfügbar. Ein Beispiel finden Sie auf dieser extern gehosteten Seite:
Bitte nutzen Sie bitte bis dahin die Web-Zugänge (Webmail [https://webmail.rrz.uni-hamburg.de], Surfmail [https://surfmail.rrz.uni-hamburg.de], Outlook im Web [https://exchange.uni-hamburg.de/owa]) oder Ihre Mail-Anwendung auf Ihrem PC bzw. Notebook. Weiterführende Informationen zur Verwednung der Web-Zugänge finden Sie hier: