Der Technologiekonzern Apple hat am 28. September 2026 eine Reihe von Sicherheitsupdates für seine Betriebssysteme iOS, iPadOS und macOS bereitgestellt. Im Zentrum der Aktualisierungen steht die Behebung einer kritischen Schwachstelle, die nach Unternehmensangaben bereits für gezielte Angriffe ausgenutzt worden sein könnte. Die Meldung der Lücke erfolgte durch die Sicherheitsabteilung des Konzerns Meta.
Technische Details der Schwachstelle CVE-2026-86950
Die als CVE-2026-86950 identifizierte Sicherheitslücke betrifft die Komponente CoreGraphics. Es handelt sich dabei um einen sogenannten Out-of-bounds-Write-Fehler. Dieser entsteht, wenn ein Programm versucht, Daten außerhalb der Grenzen eines zugewiesenen Speicherbereichs zu schreiben.
Laut technischen Berichten kann dieser Fehler durch die Verarbeitung einer speziell präparierten Datei ausgelöst werden, was in der Folge die Ausführung von beliebigem Code auf dem betroffenen System ermöglichen kann.
Apple reagierte auf die Entdeckung mit einer verbesserten Prüfung der Speichergrenzen (Bounds-Checking), um das unbefugte Schreiben von Daten zu verhindern.
Während Apple für macOS bisher keine aktive Ausnutzung bestätigte, teilte das Unternehmen mit, dass die Lücke bei iOS-Versionen vor iOS 27 im Rahmen extrem ausgefeilter Angriffe gegen einen begrenzten Personenkreis eingesetzt worden sein könnte. Die genaue Zahl der Betroffenen sowie die Identität der Angreifer sind derzeit nicht bekannt.
Betroffene Geräte und Softwareversionen
Das Sicherheitsupdate adressiert insbesondere Nutzer älterer Betriebssystem-Generationen. Veröffentlicht wurden die Versionen iOS 26.7.1 und iPadOS 26.7.1 sowie die macOS-Versionen Tahoe 26.7.1 (Build 25G241) und Sequoia 15.8.1 (Build 24H32). Die neuen Betriebssysteme iOS 27 und macOS Golden Gate 27 gelten laut vorliegenden Berichten nicht als anfällig für diese spezifische Schwachstelle.
Viele iPhone-Nutzer übersehen nach dem Update diese gefährliche Einstellung. Ein Apple-Experte erklärt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen. Sichere iOS-Updates: Jetzt Gratis-Ratgeber sichern
Bei den mobilen Geräten betrifft die Sicherheitslücke eine breite Palette an Hardware:
* iPhone 11 und neuere Modelle
* iPad Pro 12,9 Zoll (ab der 3. Generation)
* iPad Pro 11 Zoll (ab der 1. Generation)
* iPad Air (ab der 3. Generation)
* iPad (ab der 8. Generation)
* iPad mini (ab der 5. Generation)
Interessanterweise enthielten die am selben Tag veröffentlichten Versionen iOS 27.0.1, iPadOS 27.0.1 und macOS Golden Gate 27.0.1 keine expliziten Einträge für CVE-2026-86950. Diese Updates dienten primär der Fehlerbehebung, etwa bei Face-ID-Problemen auf dem iPhone 18 Pro und iPhone 18 Pro Max sowie bei Darstellungsfehlern auf dem Touchscreen.
Einordnung durch Sicherheitsforscher und Behörden
Experten der Blockchain-Sicherheits firma SlowMist bringen die Schwachstelle mit kriminellen Aktivitäten im Bereich Kryptowährungen in Verbindung. Der CISO des Unternehmens erklärte, dass das Update möglicherweise eine Lücke schließt, die zum Diebstahl digitaler Vermögenswerte genutzt wurde.
Wer seine Privatsphäre auf dem iPhone dauerhaft absichern möchte, sollte die richtige Vorgehensweise bei System-Aktualisierungen kennen. Dieser kostenlose Guide zeigt die einfache Schritt-für-Schritt-Methode für eine stressfreie Installation ohne Datenverlust. Kostenlosen Ratgeber für sichere iOS-Updates herunterladen
Der Gründer von SlowMist ergänzte, dass Cybercrime-Gruppen gezielt Schwachstellen in älteren iOS-Versionen ausnutzten, um Zugriff auf Krypto-Wallets zu erhalten. Vor diesem Hintergrund rieten Fachleute zur zeitnahen Installation der Updates und zur Vorsicht im Umgang mit unbekannten App-Links.
Die US-Cybersicherheitsbehörde CISA hatte die Schwachstelle bis zum 28. September 2026 noch nicht in ihren Katalog bekannter ausgenutzter Sicherheitslücken (KEV) aufgenommen. Die Veröffentlichung der macOS-Updates Tahoe 26.7.1 und Sequoia 15.8.1 erfolgte etwa eine Woche nach der Bereitstellung der zweiten Runde der sogenannten Release Candidates.
Bereits in vorangegangenen Versionen wie macOS 26.7 und macOS 15.8 wurden insgesamt über 150 Schwachstellen korrigiert, wobei Nutzer zuletzt vereinzelt über Probleme bei der Verarbeitung von RAW-Bildern berichteten.

