iOS 26.5: Apple schließt über 50 Sicherheitslücken

Apples neues iOS-Update behebt kritische Kernel-Lücke und führt Ende-zu-Ende-Verschlüsselung für Android-Chats ein.

Apple hat diese Woche ein massives Update für das iPhone veröffentlicht. iOS 26.5 stopft mehr als 50 Sicherheitslücken und bringt lang erwartete Neuerungen.

Der Update-Rollout begann am 11. und 12. Mai 2026 für Nutzer weltweit. Mit einer Größe von 8,73 Gigabyte zählt das Paket zu den umfangreichsten in der Geschichte des iPhones. Im Fokus steht vor allem die Sicherheit – aber auch die Kommunikation zwischen iOS und Android wird grundlegend verbessert.

Anzeige

Viele iPhone-Nutzer übersehen nach einem großen Update gefährliche Voreinstellungen, die ihre Privatsphäre gefährden können. Apple-Experte Detlef Meyer erklärt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirksam schützen. Sichere iOS-Updates: Schritt-für-Schritt-Anleitung kostenlos sichern

Kritische Kernel-Lücke geschlossen

Das Update adressiert mindestens 52 Schwachstellen. Besonders brisant: Ein Kernel-Fehler, der Angreifern vollständige Kontrolle über das Gerät ermöglicht hätte. Entdeckt wurde die Lücke von Sicherheitsforschern der Firma Calif.io in Zusammenarbeit mit Claude und Anthropic.

Weitere Patches betreffen WebKit, die Sandbox-Umgebung, WLAN-Module und den mDNSResponder. Zu den dokumentierten Sicherheitslücken zählen:

  • CVE-2026-28950 („TCLBANKER“): Ermöglichte potenziellen Datenklau
  • CVE-2026-28906: Betraf unerlaubtes IP-Tracking
  • CVE-2026-28963: Erlaubte heimliche Bildschirmaufnahmen

Apple betont, dass zum Zeitpunkt der Veröffentlichung keine aktiven Angriffe bekannt waren. Dennoch raten Sicherheitsexperten zur sofortigen Installation.

Ältere Geräte nicht vergessen

Parallel zu iOS 26.5 veröffentlichte Apple Sicherheitsupdates für ältere Betriebssysteme. iOS 18.7.9, iOS 16.7.16 und iOS 15.8.8 schützen auch Geräte wie das iPhone 6s aus dem Jahr 2015 vor modernen Bedrohungen. Ein bemerkenswerter Schritt – schließlich können diese Modelle die aktuelle Version nicht mehr ausführen.

Ende-zu-Ende-Verschlüsselung für Android-Kommunikation

Die wohl wichtigste Neuerung betrifft die plattformübergreifende Kommunikation. iOS 26.5 führt Ende-zu-Ende-Verschlüsselung für den RCS-Standard ein. Das Feature befindet sich zwar noch in der Beta-Phase, ist aber standardmäßig aktiviert.

Erstmals sehen iPhone-Nutzer ein Vorhängeschloss-Symbol, wenn sie mit Android-Nutzern über RCS chatten. Die Verschlüsselung basiert auf dem Message Layer Security (MLS)-Protokoll und dem GSMA RCS Universal Profile 3.0.

In Deutschland unterstützen Deutsche Telekom, O2 und 1&1 die neue Funktion. Vodafone hat sich bislang nicht angeschlossen. In der Schweiz bleibt die verschlüsselte RCS-Kommunikation vorerst komplett deaktiviert.

EU-Regulierung zwingt zu Öffnungen

Der Digital Markets Act der Europäischen Union zeigt weiter Wirkung. Innerhalb der EU führt iOS 26.5 „Proximity Pairing“ für Drittanbieter-Kopfhörer und Wearables ein – eine Funktion, die bislang Apple-Geräten vorbehalten war.

Zudem können Nutzer in der EU nun interaktive Benachrichtigungen und „Live Activities“ von fremden Smartwatches und Fitness-Trackern direkt auf dem iPhone empfangen. Ein Schritt, der vor allem Nutzern von Garmin, Fitbit & Co. zugutekommt.

Neue Abo-Modelle im App Store

Der App Store erhält eine strukturelle Neuerung: Entwickler können künftig monatliche Zahlungen mit zwölfmonatiger Mindestlaufzeit anbieten. Das Modell startet in vielen globalen Märkten – ausgenommen sind die USA und Singapur. Für Nutzer bedeutet das mehr Flexibilität, für Entwickler planbare Einnahmen.

Maps bekommt Werbung

In den USA und Kanada bereitet Apple die Integration von Werbung in Apple Maps vor. Die neue Funktion „Vorschläge in der Nähe“ dient als Grundlage für gesponserte Standorte, die ab Sommer prominenter erscheinen sollen. Ob und wann diese Funktion nach Europa kommt, ist noch offen.

Kleinere Verbesserungen im Überblick

  • Überhitzungsprobleme beim iPhone 17 und iPhone Air wurden behoben
  • „Apple ID nicht autorisiert“-Fehler gehört der Vergangenheit an
  • Wi-Fi 7 und MagSafe funktionieren zuverlässiger
  • Neue Pride-Luminance-Wallpaper mit bis zu 12 Farben
  • Inuktitut-Tastaturlayout hinzugefügt
  • Taschenrechner-Funktion in der Standard-Tastatur: Gleichungen eingeben, Ergebnis erscheint als Vorschlag
  • Erinnerungen-App erlaubt Schlummern zu bestimmten Zeiten
  • Schlafphasen-Wecker klingelt nur noch auf dem iPhone, nicht auf verbundenen Geräten

Vorsicht vor Phishing-Welle

Parallel zum Update-Release haben Sicherheitsforscher eine neue Phishing-Kampagne identifiziert. Betrüger verschicken SMS und E-Mails mit dem Hinweis, der iCloud-Speicher sei voll oder die Apple-ID sei kompromittiert. Die Nachrichten enthalten Links zu täuschend echten Kopien der Apple-Login-Seiten.

Apple stellt klar: Das Unternehmen fordert niemals sensible Daten per Textnachricht an. Betroffene sollten den Speicherstatus direkt in den Geräteeinstellungen prüfen. Wer bereits auf einen Link geklickt hat, sollte umgehend das Apple-ID-Passwort ändern und die Kontoauszüge überwachen.

Anzeige

Apple-ID, iCloud, AirDrop – wer bei der Fülle an Fachbegriffen den Überblick verliert, wird leichter Opfer von gezielten Phishing-Angriffen. Dieses kostenlose Lexikon erklärt die 53 wichtigsten iPhone-Begriffe in einfachen Worten und hilft Ihnen, Apple-Sicherheitswarnungen besser zu verstehen. Jetzt iPhone-Lexikon gratis als PDF sichern

Ausblick auf den Sommer

iOS 26.5 ist mehr als ein reines Sicherheitsupdate – es ist die Brücke zur nächsten großen Version. Die Worldwide Developers Conference (WWDC) 2026 startet am 8. Juni. Dort wird Apple voraussichtlich iOS 27 vorstellen.

Branchenbeobachter erwarten einen starken Fokus auf künstliche Intelligenz. Die grundlegende Überarbeitung von Siri und fortschrittliche KI-Funktionen dürften jedoch erst im Herbst mit dem fertigen iOS 27 kommen. Bis dahin gilt: Aktualisieren, schützen und die neuen Funktionen genießen.