Apple schließt kritische Lücken in alten iOS-Versionen

Apple veröffentlicht ungewöhnliche Sicherheitsupdates für iOS 15, 16 und 18, um Millionen alter iPhones vor den aktiven Exploits DarkSword und Coruna zu schützen.

Apple verteidigt Millionen iPhones gegen hochgefährliche Schadsoftware – selbst auf jahrealten Geräten. Das Unternehmen hat in dieser Woche wichtige Sicherheitsupdates für die Betriebssysteme iOS 15, 16 und 18 veröffentlicht. Hintergrund sind zwei aktiv genutzte Exploits namens „DarkSword“ und „Coruna“, die Geräte über manipulierte Webseiten kompromittieren können.

DarkSword: Seltene Sicherheits-Rückportierung für iOS 18

Der Fall „DarkSword“ ist besonders brisant. Bei dem Exploit-Kit handelt es sich um einen raffinierten, webbasierten Angriff, der iPhones mit iOS 18.4 bis 18.7 bedroht. Ein Besuch auf einer präparierten Webseite reicht aus, um das Gerät laut Sicherheitsforschern von Lookout und Google lautlos zu übernehmen. Die Angreifer, darunter mutmaßlich staatlich unterstützte Gruppen, stehlen so Passwörter, E-Mails und Zugänge zu Krypto-Wallets.

Anzeige

Viele iPhone-Nutzer übersehen nach dem Update diese gefährliche Einstellung. Ein Apple-Experte erklärt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen und worauf es bei der Sicherheit ankommt. Sicherheits-Ratgeber für iOS-Updates kostenlos herunterladen

Eigentlich hatte Apple die Schwachstellen bereits in iOS 26.3 und 26.4 geschlossen. Doch schätzungsweise 16 bis 20 Prozent der Nutzer neuerer iPhones sind noch auf iOS 18 – oft aus Ablehnung des „Liquid Glass“-Redesigns in iOS 26. Da der Exploit-Code zudem auf GitHub veröffentlicht wurde und damit für viele Hacker zugänglich ist, reagierte Apple ungewöhnlich: Das Unternehmen portierte die Sicherheits-Fixes zurück und veröffentlichte am 1. April 2026 das Update iOS 18.7.7. So werden auch jene geschützt, die nicht auf die neueste Version wechseln wollen.

Coruna: Auch iPhone 6s und iPhone X erhalten Patches

Noch ältere Geräte profitieren von den Patches gegen die „Coruna“-Spyware. Im März 2026 veröffentlichte Apple dafür die Updates iOS 15.8.7 und iOS 16.7.15. Sie richten sich an Modelle wie das iPhone 6s, iPhone 7, das erste iPhone SE oder das iPhone X – Geräte, die Apple offiziell als „Vintage“ einstuft.

Die Updates schließen kritische Lücken in WebKit und dem iOS-Kernel, über die Angreifer Code mit Kernel-Rechten ausführen könnten. Diese anhaltende Unterstützung, Jahre nach dem letzten großen Funktions-Update, ist ein Markenzeichen von Apple. Sie schützt eine Nutzergruppe, die aus Kostengründen oder aus Gewohnheit an alten Geräten festhält.

Warnungen auf dem Sperrbildschirm und Lockdown-Modus

Um die Dringlichkeit der Updates zu unterstreichen, zeigt Apple betroffenen Nutzern nun Warnhinweise direkt auf dem Sperrbildschirm an. Eine „Kritische Software“-Benachrichtigung aus den Einstellungen warnt vor aktiven webbasierten Angriffen und drängt zur sofortigen Installation des Updates.

Anzeige

Für viele Nutzer ist das Apple-Fachchinesisch rund um WebKit, Kernel und iOS-Sicherheitsupdates schwer verständlich. Dieses Gratis-Lexikon erklärt die 53 wichtigsten iPhone-Begriffe in einfachen Worten – inklusive Aussprachehilfen. Kostenloses iPhone-Lexikon jetzt sichern

Für Geräte, die nicht sofort aktualisiert werden können, bietet der Lockdown-Modus einen gewissen Schutz. Diese extreme Sicherheitsfunktion, die für besonders gefährdete Personen entwickelt wurde, kann auch vor diesen spezifischen Angriffen schützen. Die eindeutige Empfehlung der Experten lautet dennoch: Das Update so schnell wie möglich installieren.

Was Nutzer jetzt tun sollten

Die aktuelle Bedrohungslage zeigt, wie wichtig regelmäßige Updates sind – unabhängig vom Gerätealter. Nutzer sollten umgehend prüfen, ob ein Update bereitsteht:

  1. Einstellungen > Allgemein > Software-Update öffnen.
  2. Verfügbare Updates sofort installieren.
  3. Automatische Updates in den Einstellungen aktivieren, um künftig geschützt zu sein.

Apples ungewöhnlicher Schritt, Patches für iOS 18 zurückzuportieren, unterstreicht die Ernsthaftigkeit der Bedrohung. Es ist ein Balanceakt zwischen dem Drängen auf aktuelle Software und dem Schutz einer treuen Nutzerbasis. In einer Zeit hochprofessioneller Cyberangriffe bleibt die einfachste Regel die beste: Das Betriebssystem immer auf dem neuesten Stand halten.