Apple schließt kritische Sicherheitslücke in älteren iOS- und macOS-Versionen
Apple hat neben iOS 27.0.1 und macOS Golden Gate 27.0.1 weitere Softwareupdates veröffentlicht. Dabei geht es nicht nur um Fehlerkorrekturen: Nutzer älterer Systemgenerationen erhalten mit iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 und macOS Sequoia 15.8.1 einen wichtigen Sicherheitspatch.
- Apple veröffentlicht iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 und macOS Sequoia 15.8.1
- Die Updates schließen die Schwachstelle CVE-2026-86950 in CoreGraphics
- Apple zufolge wurde die Lücke bereits bei gezielten Angriffen ausgenutzt
- watchOS 27.0.1 wird auf weitere kompatible Apple-Watch-Modelle ausgeweitet
- Für iOS 27.0.1 und macOS Golden Gate 27.0.1 sind derzeit keine CVE-Einträge veröffentlicht
Wie Apple in seinen Sicherheitsinformationen erläutert (iOS und iPadOS 26.7.1, macOS 26.7.1, macOS 15.8.1), schließen die Updates eine Schwachstelle in CoreGraphics. Über eine speziell präparierte Datei konnte ein Angreifer demnach einen sogenannten Out-of-Bounds-Schreibzugriff auslösen und dadurch potenziell beliebigen Code ausführen.
Bei einem Out-of-Bounds Write schreibt eine Software Daten außerhalb des dafür vorgesehenen Speicherbereichs. Angreifer können solche Fehler unter bestimmten Umständen ausnutzen, um Programme zum Absturz zu bringen oder eigenen Code auf einem Gerät auszuführen.
Apple führt die Schwachstelle unter der Kennung CVE-2026-86950. Nach Angaben des Unternehmens gibt es Hinweise darauf, dass die Sicherheitslücke bereits bei einem „extrem ausgefeilten Angriff“ gegen einzelne gezielt ausgewählte Personen ausgenutzt worden sein könnte. Betroffen waren dabei ältere iOS-Versionen vor iOS 27.
Apple schließt aktiv ausgenutzte Schwachstelle
Mit iOS 26.7.1 und iPadOS 26.7.1 steht die Korrektur für Geräte bereit, die weiterhin mit der vorherigen Betriebssystemgeneration betrieben werden. Auf dem Mac verteilt Apple entsprechende Aktualisierungen mit macOS Tahoe 26.7.1 sowie macOS Sequoia 15.8.1.
Apple zufolge wurde der Fehler durch eine verbesserte Prüfung von Speichergrenzen behoben. Für iOS 27.0.1, iPadOS 27.0.1 und macOS Golden Gate 27.0.1 führt Apple dagegen derzeit keine veröffentlichten CVE-Einträge auf. Diese Updates konzentrieren sich nach aktuellem Stand auf Fehlerkorrekturen.
Gerade bei Geräten, die nicht auf die neuesten Betriebssystemgenerationen aktualisiert wurden oder werden können, sind die neuen Sicherheitsupdates damit relevant. Durch die Veröffentlichung der Schwachstelle sind inzwischen auch technische Details zu dem Fehler bekannt.
watchOS 27.0.1 erreicht weitere Apple Watches
Parallel weitet Apple offenbar auch die Verteilung von watchOS 27.0.1 aus. Die Aktualisierung steht inzwischen für weitere mit watchOS 27 kompatible Apple-Watch-Modelle zur Verfügung.
Ursprünglich hatte Apple watchOS 27.0.1 zunächst für die Apple Watch Series 12 und die Apple Watch Ultra 4 veröffentlicht. Dort sollte das Update unter anderem einen Fehler beheben, durch den die Uhren unerwartet neu starten konnten.
Für die nun zusätzlich versorgten Modelle nennt Apple lediglich allgemeine Fehlerkorrekturen. Konkrete Änderungen oder zusätzliche Sicherheitskorrekturen führt das Unternehmen bislang nicht auf.
Damit ergänzt Apple die bereits veröffentlichten Aktualisierungen für iOS 27 und macOS Golden Gate 27 um weitere Systemversionen. Während bei den aktuellen Betriebssystemen vor allem Fehlerkorrekturen im Mittelpunkt stehen, haben die Updates für iOS 26 und ältere macOS-Generationen aufgrund der bereits ausgenutzten Schwachstelle eine besondere sicherheitstechnische Bedeutung.











