Microsoft Authenticator-App: Sicherheitslücke in Android und iOS gepatcht

UpdateIn den Microsoft Authenticator-Apps für Android und iOS hat es eine Schwachstelle gegeben. Dadurch hätte eine bösartige App auf demselben Gerät Einmal-Anmeldecodes abfangen können, wenn der Nutzer sie versehentlich zur Verarbeitung eines Authentifizierungs-Deep-Links oder eines QR-Codes ausgewählt hätte.

Microsoft hat diese Sicherheitslücke in der Authenticator-App für iOS und Android behoben, wie ich nachfolgendem Tweet entnehme.

MS Authenticator-App

Malwarebytes hat das zum 12. März 2026 im Blog-Beitrag Microsoft Authenticator könnte Anmeldecodes preisgeben – aktualisieren Sie Ihre App jetzt erwähnt und einige Details aufgelistet.

Dieser Beitrag wurde unter Android, App, iOS, Sicherheit, Software, Update abgelegt und mit , , , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Ein Kommentar zu Microsoft Authenticator-App: Sicherheitslücke in Android und iOS gepatcht

  1. Carsten sagt:

    Naja, das ist ja mal wieder eine dürftige Berichterstattung seitens Malwarebytes. Es wird nicht einmal die betroffene Version erwähnt bzw. welchen Updatestand man haben muss um geschützt zu sein. Erst wenn ich den CVE-Artikel öffnen sehe ich, dass zum Beispiel für Android eine Versionsnummer größer 6.2511.7533 benötigt wird. Das letzte Update über dem App-Store kam am 10.02. und hat aktuell die Version 6.2602.0889. Also ist der fix schon ungefähr einen Monat alt.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.