iOS 26.7 und macOS Tahoe: Apple schließt kritische Kernel-Lücke

Apple verteilt iOS 26.7, iPadOS 26.7 und macOS-Updates für ältere Geräte. Eine kritische Kernel-Lücke wurde geschlossen.

Apple hat eine Reihe von Softwareaktualisierungen für ältere Hardware-Generationen bereitgestellt. Die Veröffentlichung umfasst die Versionen iOS 26.7 (Build 23H24), iPadOS 26.7 (Build 23H24) sowie die Desktop-Betriebssysteme macOS Tahoe 26.7 (Build 25G229) und macOS Sequoia 15.8 (Build 24H23). Die Verteilung erfolgt über die integrierte Softwareaktualisierung in den Systemeinstellungen der jeweiligen Endgeräte.

Wie aus Branchenberichten von Mitte September hervorgeht, entsprechen diese finalen Versionen technisch den vierten Release Candidates, die bereits am 09.09.2026 an Entwickler verteilt wurden.

Der Fokus der aktuellen Update-Welle liegt laut Herstellerangaben auf der Behebung von Sicherheitslücken und der allgemeinen Systemstabilität. Neue Funktionen, wie etwa die mit macOS 27 sowie iOS und iPadOS 27 eingeführten KI-Dienste auf Basis von Siri AI, sind in diesen Versionen nicht enthalten.

Strategische Bedeutung für Intel-basierte Hardware

Besondere Relevanz kommt der Version macOS Tahoe 26.7 zu. Diese Betriebssystem-Variante stellt die primäre Softwarebasis für ältere Mac-Modelle mit Intel-Prozessoren dar, da das neue Betriebssystem macOS 27 Golden Gate ausschließlich für Computer mit Apple-Silicon-Chips konzipiert wurde. Mit der Veröffentlichung von Version 26.7 tritt Tahoe in eine zweijährige Phase des erweiterten Sicherheits-Supports ein.

Im Gegensatz dazu befindet sich macOS Sequoia 15.8 nun im letzten Jahr seiner geplanten Unterstützung durch Sicherheitsaktualisierungen. Nutzer des älteren Betriebssystems macOS Sonoma erhielten im Rahmen dieses Zyklus keine weiteren Updates mehr.

Anzeige

Viele iPhone-Nutzer übersehen nach dem Update diese gefährliche Einstellung. Ein Apple-Experte erklärt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen und iOS-Updates sicher installieren. Kostenlosen Sicherheits-Ratgeber jetzt herunterladen

Branchenexperten weisen darauf hin, dass die Bereitstellung dieser stabilen, sicherheitsfokussierten Versionen insbesondere für Unternehmen und Bildungseinrichtungen von Bedeutung ist, da diese Organisationen häufig längere Hardware-Lebenszyklen und langsamere Upgrade-Intervalle verfolgen.

Kritische Sicherheitslücken und Kernel-Fixes

Ein zentraler Bestandteil der Aktualisierungen ist die Behebung einer als kritisch eingestuften Sicherheitslücke mit der Kennung CVE-2026-84607. Dabei handelt es sich um eine sogenannte Race Condition.

Diese Schwachstelle ermöglichte es einer in einer Sandbox isolierten Applikation, beliebigen Programmcode mit Kernel-Rechten auszuführen. Der Fix für dieses Problem wurde nicht nur in iOS 26.7 und macOS Tahoe 26.7 implementiert, sondern auch in die aktuellen Hauptversionen iOS 27, tvOS 27, visionOS 27 und watchOS 27 integriert.

Betroffen von dieser Sicherheitslücke waren laut technischen Dokumentationen alle Systemversionen vor iOS und iPadOS 26.7 beziehungsweise 27 sowie macOS-Versionen vor 15.8, 26.7 und 27. Für macOS Sequoia 15.8 wurde zudem ein spezifischer Fehler innerhalb des ImageIO-Frameworks korrigiert.

Anzeige

Wer sich mit der Sicherheit seiner Apple-Geräte befasst, sollte nach jedem Update bestimmte Konfigurationen prüfen. Erfahren Sie in diesem Gratis-Leitfaden von Apple-Experte Detlef Meyer, wie Sie die einfache Schritt-für-Schritt-Methode für Einsteiger anwenden. Gratis PDF-Ratgeber für sichere Updates sichern

An der Identifizierung und Behebung dieser Sicherheitsrisiken waren laut Berichten spezialisierte Sicherheitsteams von OpenAI Codex Security, das NVIDIA AI Red Team sowie Anthropic Research beteiligt.

Installationshinweise und Verfügbarkeit

Für Nutzer von iPhones gestaltet sich die Update-Struktur zweigeteilt. iOS 26.7 wird in den Systemeinstellungen als reguläres Standard-Update angezeigt. Das funktionsreichere iOS 27 erscheint hingegen als optionale Aktualisierung am unteren Ende der Softwareupdate-Ansicht.

Apple empfahl die Installation der Sicherheitsupdates für alle Anwender, deren Geräte die neuen Betriebssystem-Hauptversionen nicht unterstützen oder die einen Wechsel auf die Version 27 vorerst aufschieben möchten.

Zum Zeitpunkt der ersten Berichte am 14.09.2026 waren noch nicht alle detaillierten Informationen zu den geschlossenen WebKit-Lücken auf der offiziellen Sicherheitsseite des Herstellers einsehbar.

Die vollständige Liste der Common Vulnerabilities and Exposures (CVE) wurde erst sukzessive nach dem Rollout der Softwarepakete ergänzt. Nutzer können die Aktualisierungen manuell über den Pfad Systemeinstellungen beziehungsweise Einstellungen und den Unterpunkt Softwareupdate anstoßen.

Mehr zum Thema bei AppleInsider: „Apple Releases iOS 26.7, iPadOS 26.7, and macOS updates“