Coruna-iOS-C2: Sicherheitslücke legt Konfigurationsdateien und Nutzerdaten offen

Unsichere Dateipfade können sensible Daten preisgeben und laut Bericht eine Umgehung der JWT-Absicherung im Adminbereich ermöglichen.

•

Wie aus einem Bericht des Fachportals CN-SEC vom 28. September 2026 hervorgeht, wurde eine kritische Sicherheitslücke im Coruna-iOS-C2-System identifiziert. Die Schwachstelle erlaubt es potenziellen Angreifern, über unzureichend gesicherte statische Ressourcenpfade tiefgreifende Einblicke in die Systemkonfiguration und gespeicherte Nutzerdaten zu erhalten.

Da das Command-and-Control-System (C2) eine zentrale Rolle bei der Steuerung von Infrastrukturen spielt, stufen Experten die Entdeckung als signifikantes Sicherheitsrisiko ein.

Datenleck durch unsichere statische Ressourcenpfade

Kern der Problematik ist die Erreichbarkeit sensibler Dateien über vordefinierte Pfadstrukturen. Dem Bericht zufolge lassen sich über statische Ressourcenpfade, wie beispielsweise unter der Kennung /ch/darksword.db, Dateien mit den Endungen .env und .db direkt abrufen. Diese Dateien fungieren in der Regel als Container für Umgebungsvariablen und Datenbankinhalte, die für den Betrieb des Systems essenziell sind.

Die dadurch abrufbaren Informationen umfassen ein breites Spektrum an kritischen Daten. In den betroffenen Datenbanken können sich demnach nicht nur Konfigurationsschlüssel befinden, sondern auch Hashes von Benutzerkonten sowie Schlüssel für die Zwei-Faktor-Authentifizierung (2FA).

Anzeige

Viele iPhone-Nutzer übersehen nach dem Update diese gefährliche Einstellung. Ein Apple-Experte erklärt, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen. Welche iPhone-Einstellung Sie nach jedem Update sofort überprüfen sollten

Darüber hinaus seien in den auslesbaren Datensätzen spezifische Geräteinformationen und Erfassungsdaten hinterlegt, die Rückschlüsse auf die verwaltete Infrastruktur zulassen.

Umgehung der Authentifizierung im FastAPI-Adminbereich

Ein besonderes Gefährdungspotenzial ergibt sich aus der möglichen Kompromittierung der administrativen Schnittstellen. Laut den vorliegenden Informationen könnten ausgelesene SECRET_KEY-Konfigurationen dazu verwendet werden, die JWT-Authentifizierung (JSON Web Token) des separaten FastAPI-Adminbereichs zu umgehen.

Dieser Mechanismus dient normalerweise dazu, den Zugriff auf administrative Funktionen abzusichern. Wenn der geheime Schlüssel für die Signierung der Tokens bekannt wird, verlieren die Sicherheitsbarrieren ihre Wirksamkeit. Unbefugte könnten sich so administrative Rechte verschaffen, ohne über gültige Zugangsdaten verfügen zu müssen, was eine vollständige Übernahme der Kontrolle über das C2-System zur Folge haben könnte.

Betroffene iOS-Versionen und technische Voraussetzungen

Die Sicherheitslücke ist nicht auf einzelne ältere Betriebssystemversionen beschränkt. Als betroffene Angriffsketten innerhalb des Coruna-Systems nennt der Bericht die iOS-Versionen 13.0 bis 17.2.1. Damit ist ein erheblicher Teil der in den letzten Jahren genutzten mobilen Endgeräte potenziell von der Schwachstelle betroffen, sofern sie in die entsprechende Management-Infrastruktur eingebunden sind.

Anzeige

Für alle, die ihre Geräte sicher und ohne Stress auf dem neuesten Stand halten wollen, bietet dieser Ratgeber eine einfache Schritt-für-Schritt-Methode. Erfahren Sie, wie Sie künftige Sicherheits-Updates stressfrei installieren und Ihre Privatsphäre schützen. iOS-Updates sicher installieren – jetzt gratis Ratgeber sichern

Technisch hänge ein erfolgreicher Zugriff auf den Port 80 der betroffenen Systeme von verschiedenen Faktoren ab. Hierzu zählen laut der Untersuchung insbesondere die vergebenen Berechtigungen innerhalb des Netzwerks sowie die aktuelle Belegung der Ports.

Diese Rahmenbedingungen bestimmen im Einzelfall, ob die Schwachstelle aus der Ferne oder nur unter bestimmten netzwerkspezifischen Konstellationen ausgenutzt werden kann. Branchenanalysten weisen in diesem Zusammenhang darauf hin, dass die Absicherung statischer Pfade und der Schutz von Konfigurationsdateien zu den grundlegenden Sicherheitsmaßnahmen in der Softwareentwicklung gehören sollten.