Apple, Zero-Day-Lücke

iOS 26.7.1: Apple schließt Zero-Day-Lücke nach Angriffen auf Einzelpersonen

Veröffentlicht am: 06.10.2026 um 09:54 Uhr | Redaktion boerse-global.de

Apple veröffentlichte Sicherheitskorrekturen für mehrere Betriebssysteme; die Schwachstelle wurde bei gezielten Angriffen auf Einzelpersonen ausgenutzt.

Apple schließt aktiv ausgenutzte Zero-Day-Lücke in iOS und macOS
Ein minimalistischer, dunkel beleuchteter Serverraum mit metallischen Rack-Strukturen und kühlem blauem Licht. Illustration mit AI erstellt.

Apple hat am 28. September 2026 außerplanmäßige Notfallupdates für iOS, iPadOS und macOS veröffentlicht, um eine bereits aktiv ausgenutzte Zero-Day-Schwachstelle zu schließen. Die Sicherheitslücke mit der Kennung CVE-2026-86950 betrifft das Grafik-Framework CoreGraphics.

Nach Angaben von Apple könnte die Schwachstelle im Rahmen eines gezielten und technisch anspruchsvollen Angriffs gegen ausgewählte Personen auf iOS-Geräten ausgenutzt worden sein. Hinweise auf eine breit angelegte Ausnutzung liegen bislang nicht vor.

Behörden warnen vor Sicherheitsrisiko

Die Schwachstelle wurde von Meta Product Security entdeckt und an Apple gemeldet; eine weiterführende Anfrage dazu ließ das Unternehmen unbeantwortet.

Infolge der akuten Bedrohungslage nahm die US-Cybersicherheitsbehörde CISA die Schwachstelle bereits am 29. September 2026 in ihren Katalog bekannter ausgenutzter Sicherheitslücken auf und verpflichtete US-Bundesbehörden zu einer Behebung bis zum 2. Oktober 2026. Die indische IT-Sicherheitsbehörde CERT-In stufte die Lücke am 1. Oktober 2026 als hohes Risiko ein.

Das Sicherheitsunternehmen Tenable bewertete das Risiko mit einem CVSS-Wert von 8,8 sowie einem EPSS-Wert von 0,81 zum Veröffentlichungszeitpunkt, was die Wahrscheinlichkeit einer Ausnutzung binnen 30 Tagen widerspiegelt.

Technische Analyse der Schwachstelle

Technisch handelt es sich bei CVE-2026-86950 um einen Schreibvorgang außerhalb der Speichergrenzen (Out-of-Bounds-Write), der über eine manipulierte Datei ausgelöst werden kann. Während einige Berichte davon ausgehen, dass eine Ausführung von Schadcode ohne jegliche Nutzerinteraktion möglich sei, nennen andere Quellen eine notwendige Interaktion als Voraussetzung.

Anzeige

Viele iPhone-Nutzer übersehen nach dem Einspielen wichtiger Sicherheitsupdates entscheidende Konfigurationen in den Systemeinstellungen. Dieser kostenlose Ratgeber zeigt Ihnen in einer einfachen Schritt-für-Schritt-Anleitung, wie Sie Ihre Daten nach einem Update wirklich absichern. iOS-Updates sicher installieren und Privatsphäre schützen

Apple selbst bestätigte die aktive Ausnutzung und die Angriffe auf Einzelpersonen, nannte jedoch weder die Identität der Betroffenen noch genaue technische Details. Laut Berichten wurden zudem mindestens 14 Personen in Serbien mit der Spionagesoftware Pegasus angegriffen; ob hierbei dieselbe Lücke genutzt wurde, ist unklar, da Angreifer und Zustellweg unbekannt sind.

Am 30. September 2026 veröffentlichten Dion Blazakis, Josh Maine und Anna Groza vom Sicherheitsunternehmen Calif eine technische Analyse. Demnach führt eine speziell präparierte PDF-Datei mit TrueType-Schriften zu einem kontrollierten Schreibfehler im Speicher und bringt iOS sowie macOS zum Absturz; eine tatsächliche Codeausführung demonstriert der Machbarkeitsnachweis jedoch nicht.

Anzeige

Wer sich mit der Sicherheit seines Apple-Geräts befasst, sollte auch die grundlegende Fachsprache der Experten verstehen können. In diesem kostenlosen PDF-Lexikon werden die 53 wichtigsten Begriffe rund um das iPhone leicht verständlich und inklusive Aussprachehilfen erklärt. Jetzt kostenloses iPhone-Lexikon herunterladen

Auch ein am 1. Oktober 2026 gemeldeter öffentlicher Exploit-Nachweis führte keine Codeausführung vor. Calif beobachtete zudem, dass WhatsApp in den Versionen 26.37.73 und 26.38.74 neue Prüfmechanismen für PDF-Schriften integrierte; ob der Messenger als Übertragungsweg diente, wurde nicht überprüft und gilt als Spekulation.

Betroffene Plattformen und empfohlene Schutzmaßnahmen

Sicherheitsupdates stehen in Form von iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 sowie macOS Sequoia 15.8.1 zur Verfügung. Betroffen sind alle früheren Versionen dieser Betriebssysteme.

Die Aktualisierungen unterstützen das iPhone 11 und neuere Modelle, das iPad Pro 12,9 Zoll ab der dritten Generation, das iPad Pro 11 Zoll ab der ersten Generation, das iPad Air ab der dritten Generation, das Standard-iPad ab der achten Generation sowie das iPad mini ab der fünften Generation. In iOS 27 ist der entsprechende Fix ebenfalls enthalten, wobei die ursprüngliche Verwundbarkeit dieser Version unklar bleibt.

Apple rät Nutzern und Unternehmen dringend dazu, die Gerätebestände umgehend zu überprüfen und die Patches einzuspielen, da ungepatchte Systeme weiterhin angreifbar bleiben. Virtuelle private Netzwerke bieten keinen Schutz vor einer Ausnutzung. Für besonders gefährdete Personen empfiehlt sich ergänzend die Aktivierung des herstellereigenen Blockierungsmodus.

Disclaimer...

de | wissenschaft | 70240168 |