-
- Neben iOS 27.0.1 hat Apple kürzlich auch noch ein weiteres Update für iOS 26 veröffentlicht.
- iOS 26.7.1 solltet ihr umgehend installieren, sofern ihr das Update noch nicht geladen habt.
- Die Aktualisierung schließt eine Sicherheitslücke, die bereits aktiv ausgenutzt wird.
Apple hat mit iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 und macOS Sequoia 15.8.1 eine schwerwiegende Sicherheitslücke geschlossen. Nach Angaben des Unternehmens wurde die Schwachstelle bereits für gezielte Angriffe auf eine kleine Zahl von Nutzern ausgenutzt.
Die Sicherheitslücke steckt in CoreGraphics und ermöglicht einen sogenannten Out-of-Bounds-Schreibzugriff. Durch das Öffnen beziehungsweise Verarbeiten einer speziell präparierten Datei konnte ein Angreifer unter Umständen beliebigen Programmcode auf dem betroffenen Gerät ausführen. Apple hat das Problem nach eigenen Angaben durch eine verbesserte Überprüfung von Speichergrenzen behoben.
Gezielte und hochentwickelte Angriffe
Apple liegen Hinweise darauf vor, dass die Schwachstelle bei einem „äußerst ausgeklügelten Angriff“ gegen bestimmte Personen mit älteren iOS-Versionen ausgenutzt wurde. Hinweise auf eine breit angelegte Angriffskampagne gibt es bislang nicht.
Die aktuellen Betriebssystemgenerationen scheinen von der Sicherheitslücke nicht betroffen zu sein. Für die ebenfalls veröffentlichten Updates auf iOS 27.0.1, iPadOS 27.0.1 und macOS Golden Gate 27.0.1 führt Apple derzeit keine entsprechenden CVE-Einträge auf.
Nutzer älterer Systeme sollten Update installieren
Besonders relevant sind die Aktualisierungen damit für Geräte, die weiterhin mit iOS 26, iPadOS 26, macOS Tahoe 26 oder macOS Sequoia 15 betrieben werden.
Da Informationen über die Schwachstelle nach Veröffentlichung des Sicherheitsupdates öffentlich verfügbar sind, steigt grundsätzlich das Risiko, dass auch weitere Angreifer versuchen, die Lücke auszunutzen. Nutzer der betroffenen Betriebssystemversionen sollten die bereitgestellten Sicherheitsupdates daher zeitnah installieren.


