Apple hat am 28. September 2026 eine ganze Reihe von Updates veröffentlicht. Die wichtigsten davon betreffen nicht die neuen Systeme, sondern deren Vorgänger: iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 und macOS Sequoia 15.8.1 schließen eine Sicherheitslücke, die nach Angaben des Herstellers bereits für Angriffe verwendet worden sein könnte. Wer ein iPhone, iPad oder einen Mac mit einer dieser älteren Systemversionen nutzt, sollte das Update zügig einspielen.
Die Lücke steckt in CoreGraphics
Betroffen ist CoreGraphics, jene Systemkomponente, die unter anderem für das Darstellen von Grafiken und Dokumenten zuständig ist. Laut Apples Sicherheitshinweisen kann eine gezielt präparierte Datei dazu führen, dass beim Verarbeiten beliebiger Code ausgeführt wird. Ursache war ein Fehler, durch den Daten außerhalb des vorgesehenen Speicherbereichs geschrieben werden konnten; Apple hat die Prüfung der Speichergrenzen verbessert.
Die Schwachstelle trägt die Kennung CVE-2026-86950 und wurde vom Sicherheitsteam von Meta gemeldet. Apple schreibt, man habe Kenntnis von einem Bericht, wonach die Lücke im Rahmen eines äußerst ausgefeilten Angriffs gegen bestimmte Zielpersonen ausgenutzt worden sein könnte – und zwar bei iOS-Versionen vor iOS 27. Das deutet auf gezielte Attacken hin, nicht auf eine Massenkampagne. Weitere Details zu Angreifern oder Opfern nennt Apple nicht.
Diese Geräte und Versionen sind betroffen
- iOS 26.7.1 und iPadOS 26.7.1: iPhone 11 und neuer sowie iPad Pro 12,9 Zoll ab 3. Generation, iPad Pro 11 Zoll ab 1. Generation, iPad Air ab 3. Generation, iPad ab 8. Generation und iPad mini ab 5. Generation
- macOS Tahoe 26.7.1 für Macs mit macOS Tahoe
- macOS Sequoia 15.8.1 für Macs mit macOS Sequoia
Auch iOS 27.0.1 ist erschienen
Parallel hat Apple am selben Tag iOS 27.0.1 und iPadOS 27.0.1, macOS Golden Gate 27.0.1, watchOS 27.0.1 und visionOS 27.0.1 verteilt. Für diese Ausgaben wurden laut Apples Übersichtsseite keine CVE-Einträge veröffentlicht – es handelt sich also nach aktuellem Stand nicht um Sicherheitsupdates im engeren Sinn. Apples Hinweis auf mögliche Angriffe bezieht sich ausdrücklich auf iOS-Versionen vor iOS 27. Ob und wie iOS 27 selbst betroffen war, geht aus den Sicherheitsdokumenten nicht hervor. Auch auf Geräten mit iOS 27 empfiehlt es sich daher, die jeweils neueste Version zu installieren.
So installieren Sie das Update
Auf iPhone und iPad findet sich das Update unter Einstellungen › Allgemein › Softwareupdate, am Mac unter Systemeinstellungen › Allgemein › Softwareupdate. Dort lässt sich auch einstellen, dass Sicherheitsupdates künftig automatisch im Hintergrund installiert werden. Wer bewusst bei iOS 26 oder einer älteren macOS-Version bleiben will, kann die Version 26.7.1 bzw. 15.8.1 einspielen, ohne auf das neue Hauptsystem umzusteigen.
Quellen
- Apple: Sicherheitsupdates von Apple (Übersicht, Deutsch)
- Apple: Sicherheitsinhalt von iOS 26.7.1 und iPadOS 26.7.1 (28.09.2026)
- Apple: Sicherheitsinhalt von macOS Tahoe 26.7.1 (28.09.2026)
- Apple: Sicherheitsinhalt von macOS Sequoia 15.8.1 (28.09.2026)
- Apple Developer: Software Releases (iOS 27.0.1 u. a., 28.09.2026, Englisch)
Hinweis: Dieser Artikel wurde mit KI-Unterstützung erstellt und redaktionell geprüft.




