HAAVOITTUVUUS 10/2020
Julkaistu 23.04.2020
Korjaamaton haavoittuvuus iOS Mail-sähköpostisovelluksessa
Apple iOS Mail-sähköpostisovelluksessa on korjaamaton haavoittuvuus,
jota käytetään aktiivisesti hyväksi kohdistetuissa hyökkäyksissä.
Haavoittuvuuden onnistunut hyväksikäyttö mahdollistaa esimerkiksi
sähköpostien lukemisen.
Apple iPhone- ja iPad-tuotteissa olevassa iOS
Mail-sähköpostisovelluksessa on löydetty korjaamaton haavoittuvuus, jota
on havaittu käytettävän aktiivisesti hyväksi kohdistetuissa
hyökkäyksissä. Haavoittuvuuden onnistunut hyväksikäyttö mahdollistaa
hyökkääjän ohjelmakoodin suorittamisen sovelluksen oikeuksin, kuten
esimerkiksi sähköpostien lukemisen.
Uudemmassa iOS 13 -käyttöjärjestelmäversiossa haavoittuvuuden
hyväksikäyttöön ei tarvita käyttäjän toimia. Aikaisemmassa iOS 12
- -käyttöjärjestelmäversiossa hyväksikäyttö edellyttää, että käyttäjä avaa
saamansa haitallisen sähköpostin.
Tällä hetkellä haavoittuvuuteen ei ole saatavilla korjauspäivitystä.
Rajoitustoimenpiteenä suositellaan käytettävän jotain muuta
sähköpostisovellusta.
Kohde
Työasemat ja loppukäyttäjäsovellukset
Matkaviestinjärjestelmät
Hyökkäystapa
Etäkäyttö
Ilman käyttäjän toimia
Vaikutukset
Komentojen mielivaltainen suorittaminen
Hyväksikäyttömenetelmä tiedossa
Rikollisessa käytössä
Ratkaisu
Ongelman rajoittaminen
Ei päivitystä
Haavoittuvat ohjelmistot
* Kaikkien iOS-versioiden Mail-sähköpostisovellus
* MobileMail (iOS 12)
* maild (iOS 13)
Ratkaisu- ja rajoitusmahdollisuudet
Poista Mail-sovellus käytöstä (disable) ja käytä jotain muuta
sähköpostisovellusta, kunnes korjauspäivitys on saatavilla
Lisätietoja
You’ve Got (0-click) Mail! - ZecOps Blog
email-maild-in-the-wild/
iOS Mail bug allows remote zero-click attacks - Malwarebytes Labs
o-click-attacks/
Kyberturvallisin terveisin
Kyberturvallisuuskeskus
Liikenne- ja viestintävirasto Traficom