iOS 26.6.1: Apple schließt 23 Schwachstellen im Coruna-Exploit-Kit

Apple veröffentlicht kurzfristige Sicherheitsupdates für iOS und macOS, um Schwachstellen zu beheben und Nutzer vor physischen sowie digitalen Diebstahlmethoden zu schützen.

Der US-Technologiekonzern Apple hat seine Sicherheitsrichtlinien überarbeitet, um iPhone-Nutzer besser vor physischen Zugriffsmethoden wie dem sogenannten Shoulder Surfing sowie modernen Diebstahlszenarien zu schützen. Hintergrund der Maßnahme ist eine zunehmend komplexe Bedrohungslage, die sowohl physische Entwendung als auch hochspezialisierte digitale Angriffe umfasst. In diesem Zusammenhang bereitet das Unternehmen derzeit die Veröffentlichung eines kurzfristigen Software-Updates vor.

Fokus auf Systemstabilität und kurzfristige Patches

Berichten zufolge testet Apple intern bereits die Version iOS 26.6.1. Mit einem Release des Updates wird in Kürze gerechnet. Im Gegensatz zu größeren Versionssprüngen soll diese Aktualisierung keine neuen Funktionen einführen, sondern sich primär auf die Behebung bestehender Fehler und das Schließen von Sicherheitslücken konzentrieren. Diese Maßnahme ist Teil einer Strategie, das Update-Tempo deutlich zu erhöhen. Als Grund für die beschleunigte Veröffentlichungsfolge werden KI-gestützte Hacking-Tools angeführt, welche die Reaktionszeit für Sicherheitsupdates verkürzen. Für den September 2026 wird zudem bereits die Veröffentlichung von iOS 27 erwartet.

Neben den mobilen Betriebssystemen hat Apple auch Sicherheitsupdates für seine Desktop-Plattformen bereitgestellt. Aktualisierungen für macOS Tahoe 26.6.1, Sequoia 15.7.9 und Sonoma 14.8.9 adressieren eine kritische Schwachstelle im Bereich Screen Sharing. Die unter der Kennung CVE-2026-65400 geführte Lücke ermöglichte es Unbefugten, ohne die Eingabe von Anmeldedaten Zugriff auf Systeme zu erhalten. Bereits in der vorangegangenen Version macOS Tahoe 26.6 wurden drei weitere Schwachstellen im selben Funktionsbereich korrigiert.

Anzeige

Viele iPhone-Nutzer übersehen nach dem Einspielen neuer Software-Aktualisierungen sicherheitsrelevante Konfigurationen. Ein Apple-Experte erklärt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen und die Kontrolle behalten. iOS-Updates sicher und ohne Stress installieren

Abwehr komplexer Exploit-Kits

Die Relevanz zeitnaher Updates wird durch Erkenntnisse über das sogenannte Coruna-Exploit-Kit unterstrichen. Dieses nutzt insgesamt 23 Schwachstellen in iOS aus, um Malware über die Browser-Engine WebKit zu installieren. Branchenexperten von iVerify schätzen, dass im Rahmen einer entsprechenden Kampagne rund 42.000 Geräte infiziert wurden. Die Ursprünge des Exploit-Kits werden teilweise im Umfeld staatlicher Akteure vermutet; es findet jedoch auch in der allgemeinen Cyberkriminalität sowie bei Spionageaktivitäten Anwendung. Apple hat die entsprechenden Schwachstellen nach vorliegenden Informationen bis zur Version iOS 17.2.1 bereits weitgehend geschlossen.

Prävention gegen physischen und digitalen Datenraub

Die Aktualisierung der Richtlinien gegen Shoulder Surfing – also das Ausspähen von PIN-Codes durch Beobachtung bei der Eingabe – gewinnt vor dem Hintergrund aktueller Kriminalitätsstatistiken an Bedeutung. Vorfälle wie die Festnahme eines 19-jährigen Tatverdächtigen am Hamburger Hauptbahnhof nach einem Rucksackdiebstahl mit einer Schadenssumme von etwa 1.500 Euro verdeutlichen das Risiko des physischen Verlusts von Hardware.

Anzeige

Wer sich gegen moderne Bedrohungen wappnen möchte, sollte auch die grundlegenden Sicherheitsmechanismen seines Geräts verstehen. Dieser Gratis-Ratgeber erläutert die wichtigsten 53 Fachbegriffe leicht verständlich, damit Sie bei Themen wie Apple-ID und Datensicherheit nicht den Überblick verlieren. Kostenloses iPhone-Lexikon jetzt herunterladen

Parallel dazu warnen Sicherheitsbehörden wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) vor neuen digitalen Angriffsmethoden, die den physischen Aufenthalt an öffentlichen Orten ausnutzen. So wurde mit „CaptiveCrunch“ eine Methode identifiziert, bei der manipulierte WLAN-Anmeldeseiten in Hotels genutzt werden, um Schadsoftware zu verbreiten. Experten raten in solchen Umgebungen konsequent zur Nutzung von VPN-Diensten oder eigenen Hotspots.

Auch im Bereich der Fahrzeugtechnologie zeigen sich neue Sicherheitsrisiken durch drahtlose Schnittstellen. In Shanghai wurde ein Fall bekannt, bei dem ein Betrag von 300.000 Yuan (umgerechnet ca. 30.000 Euro) aus einem Fahrzeug der Marke Tesla entwendet wurde, da der Bluetooth-Schlüssel das Fahrzeug nicht wie vorgesehen verriegelt hatte. Solche Vorfälle unterstreichen die Notwendigkeit robuster Verschlüsselungs- und Verriegelungsmechanismen, die Apple mit seinen aktualisierten Sicherheitsvorgaben für das eigene Ökosystem weiter forcieren möchte.