Apple liefert Notfall-Updates für iOS, macOS, visionOS aus, nach Ausnutzung

- Apple hat Notfall-Sicherheitsupdates für iOS, macOS und weitere Plattformen veröffentlicht, um eine Zero-Day-Lücke zu beheben, die bei gezielten Cyberangriffen ausgenutzt wurde.
- Die Schwachstelle ermöglichte Angreifern die Ausführung bösartiger Code sowie mehrere weitere Sicherheitslücken in Kernkomponenten des Systems.
- Die Updates erfolgen, während Apple Verzögerungen bei der Einführung größerer Siri-Updates aufgrund von Testproblemen und Leistungsstörungen verzeichnet.
Apple hat am Mittwoch mehrere Notfall-Sicherheitsupdates veröffentlicht, um eine Zero-Day-Schwachstelle zu beheben, die bereits in fortgeschrittenen Cyberangriffen gegen seine Geräte ausgenutzt worden war.
Laut Hinweisen, die vom Apple-Support-Team geteilt wurden, wurde der Patch für iOS, iPadOS, macOS Tahoe, tvOS, watchOS und visionOS ausgegeben. Das Unternehmen sagte, der Fehler, benannt als CVE-2026-20700, könnte Angreifern ermöglichen, bösartigen Code auf betroffenen Geräten auszuführen, wenn er erfolgreich ausgenutzt wird.
Google’s Threat Analysis fand heraus, dass CVE-2026-20700 eine Speicherkorruption in dyld, Apples Dynamic Link Editor, verursacht. Die Gruppe der Cybersicherheitsforscher hat gewarnt, dass Hacker, die in der Lage sind, in den Gerätespeicher zu schreiben, die Schwachstelle nutzen könnten, um beliebige Befehle auszuführen. Apples internes Sicherheitsteam arbeitete während der Untersuchung mit den Sicherheitsanalysten zusammen.
„Apple ist sich eines Berichts bewusst, dass dieses Problem in einem extrem ausgeklügelten Angriff gegen bestimmte gezielt ausgewählte Personen auf Versionen von iOS vor iOS 26 ausgenutzt worden sein könnte“, sagte das Unternehmen in einer Sicherheitsmitteilung.
Zero-Day-Fehler hatte bereits gezielte Angriffe ausgeführt, sagt Google-Bericht
Laut Apples Patch bemerktewar der Zero-Day-Bug Teil einer Reihe von Schwachstellen, die zuvor identifiziert und behoben worden waren. Zwei verwandte Fehler, CVE-2025-14174 und CVE-2025-43529, wurden Ende Dezember behoben.
Zu diesem Zeitpunkt berichtete , dass diese früheren Schwachstellen WebKit betrafen, die Engine, die Apples Safari-Browser und alle Drittanbieter-Browser auf iOS und iPadOS antreibt.
Die CVE-2025-14174-Schwachstelle betraf ein Problem mit dem Zugriff außerhalb der Grenzen im Metal-Renderer-Komponenten von ANGLE. Metal ist Apples hardwarebeschleunigtes Grafik- und Compute-Framework.
Andererseits stammte CVE-2025-43529 aus einer Use-After-Free-Schwachstelle in WebKit. Cyberangreifer könnten das Problem über speziell angefertigte Webinhalte ausnutzen, die die Code-Ausführung auf dem Gerät eines Opfers ermöglichen.
Ein kritisches Problem betraf das CoreMedia-Framework, das die Audio- und Videobearbeitung handhabt. Hacker könnten die Kontrolle über die CoreMedia eines Benutzers übernehmen, indem sie gezielt iPhones mit böswillig gestalteten Dateien zusenden. Wenn diese Dateien verarbeitet werden, könnten sie Denial-of-Service-Bedingungen auslösen oder private Daten aus dem Speicher des Telefons offenlegen.
Die Schwachstellen waren wahrscheinlich in gezielten Spyware-Kampagnen gegen Aktivisten, Journalisten oder Regierungsbeamte eingesetzt worden, bestätigte Googles Analyse.
Apple-Hinweise listen Geräte auf, die für Updates in Frage kommen
Apples neueste Sicherheitsupdates gelten für aktuelle und ältere Geräte auf mehreren Plattformen. Das Unternehmen veröffentlichte iOS 26.3 und iPadOS 26.3 für iPhone 11 und neuere Modelle sowie mehrere Generationen von iPads.
Mac-Computer, die macOS Tahoe ausführen, erhielten Version 26.3-Updates, während Apple TV-Modelle tvOS 26.3 erhielten. Apple Watch Series 6 und neuere Geräte erhielten watchOS 26.3.
Apple veröffentlichte auch visionOS 26.3-Updates für alle Vision Pro-Headsets, während ältere Geräte Patches durch Updates wie iOS 18.7.5, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4 und Safari 26.3 erhielten.
Apple sagte, das Problem sei durch verbessertes Speicher-Management in der neuesten iOS-Version behoben worden.
Andere gepatchte Schwachstellen wurden in Kernsystembereichen behoben, darunter Game Center, ImageIO, der Betriebssystem-Kernel und Apples Live Caption, Photos, Spotlight, Shortcuts und StoreKit.
Siri-Funktions-Updates verzögert nach fehlgeschlagenen Tests
Die Sicherheitsupdates erfolgen, während Apple damit kämpft, seinen Siri-Sprachassistenten zu aktualisieren. Der iPhone-Hersteller plante, die neuen Siri-Funktionen im kommenden Software-Release im März zu starten.
Testprobleme haben Apple jedoch dazu gezwungen, den Zeitplan zu überdenken, sagten Personen, die mit der Angelegenheit vertraut sind. Einige Funktionen werden nun voraussichtlich bis zu späteren Updates verzögert.
Apple plante ursprünglich, die verbesserten Siri-Funktionen in iOS 26.4 einzubinden. Obwohl der März-Release-Zeitplan des Updates unverändert geblieben ist, werden einige Funktionen ausgeschlossen. Ingenieure testen die neuen Funktionen nun in iOS 26.5, das voraussichtlich im Mai erscheint, während weitere Upgrades möglicherweise bis iOS 27 im September verschoben werden.
Bei seiner ersten Vorstellung im Juni 2024 wurde Siri gezeigt, wie sie Bildschirminhalte analysiert und eine präzisere Sprachsteuerung sowohl für Apple- als auch für Drittanbieter-Anwendungen bietet. Apple plante ursprünglich, diese Funktionen bis Anfang 2025 auszuliefern, aber dieser Zeitplan wurde später auf ein unbestimmtes Datum im Jahr 2026 verschoben.
Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Florence Muchai
Florence berichtet seit sechs Jahren über Kryptowährungen, Gaming, Technologie und KI. Ihr Studium der Computerwissenschaften an der Meru University of Science and Technology sowie ihr Studium im Bereich Katastrophenmanagement und internationale Diplomatie an der MMUST haben sie umfassend mit Sprach-, Beobachtungs- und technischen Fähigkeiten ausgestattet. Florence war bei der VAP Group tätig und arbeitete als Redakteurin für mehrere Krypto-Medienhäuser.
















