Apple-Updates: CISA setzt Drei-Tage-Frist für Behörden nach Zero-Day-Angriff
Veröffentlicht am: 01.10.2026 um 03:23 Uhr | Redaktion boerse-global.de
Die US-Cybersicherheitsbehörde CISA hat die kürzlich entdeckte Schwachstelle in Apples Betriebssystemen in ihren Katalog bekannter ausgenutzter Sicherheitslücken (KEV) aufgenommen. Damit verbunden ist eine strikte Anweisung an US-Bundesbehörden, die betroffenen Systeme innerhalb von drei Tagen zu patchen.
Der Aufruf folgt auf die Veröffentlichung von Notfall-Sicherheitsupdates durch Apple am 28. September 2026, mit denen eine aktiv ausgenutzte Zero-Day-Lücke in iOS, iPadOS und macOS geschlossen werden soll.
Hochgradig spezialisierte Angriffe registriert
Im Zentrum der Sicherheitswarnungen steht die Kennnummer CVE-2026-86950. Dabei handelt es sich um einen sogenannten Out-of-bounds Write-Fehler in der Komponente CoreGraphics.
Nach Angaben von Apple führt eine bösartig gestaltete Datei bei der Verarbeitung zur Korruption des Speichers, was Angreifern die Ausführung von beliebigem Code ermöglicht. Das Unternehmen gab an, die Schwachstelle durch eine verbesserte Überprüfung der Grenzwerte (Bounds-Checking) behoben zu haben.
Die Lücke wurde von Meta Product Security entdeckt und an Apple gemeldet. Den Berichten zufolge wird die Schwachstelle bereits für extrem sophistizierte Angriffe genutzt. Diese richten sich jedoch nicht gegen die breite Masse der Nutzer, sondern gegen spezifische, gezielte Individuen.
Apple betonte, dass es sich nicht um eine globale Massenkampagne handle. Bislang liegen keine Informationen über die Identität der Angreifer, die konkreten Opfer, den genauen Lieferweg oder den verwendeten Dateityp vor.
Breite Palette an Geräten betroffen
Die Sicherheitsupdates iOS 26.7.1, iPadOS 26.7.1 sowie die macOS-Versionen Tahoe 26.7.1 und Sequoia 15.8.1 adressieren Geräte ab dem iPhone 11. Im Tablet-Bereich sind das iPad Pro 12,9 Zoll ab der dritten Generation, das iPad Pro 11 Zoll ab der ersten Generation sowie das iPad Air ab der dritten Generation betroffen. Auch das iPad ab der achten Generation und das iPad mini ab der fünften Generation sowie diverse Mac-Modelle benötigen das Update.
Viele iPhone-Nutzer übersehen nach dem Einspielen von Software-Aktualisierungen sicherheitskritische Einstellungen. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie Ihre Daten mit wenigen Klicks wirklich absichern und Updates stressfrei verwalten. Sichere Schritt-für-Schritt-Methode für iOS-Updates entdecken
Die Relevanz der Aktualisierung wird durch aktuelle Nutzerstatistiken unterstrichen. Demnach verwenden etwa vier von fünf iPhone-Nutzern noch iOS 26. Apple hat den Release der Patches aufgrund der Schwere der Problematik vorgezogen.
Interessanterweise sind die neueren Betriebssystemversionen iOS 27, iPadOS 27 und macOS 27 nicht von CVE-2026-86950 betroffen. Zeitgleich veröffentlichte Apple iOS 27.0.1, das jedoch keine spezifischen CVE-Einträge enthielt.
Mögliche Verbindungen zu Krypto-Diebstählen
Sicherheitsexperten des Unternehmens SlowMist meldeten Hinweise darauf, dass die Ausnutzung der iOS-Lücke gezielt gegen sensible Daten in Krypto-Wallet-Apps gerichtet sein könnte. In diesem Zusammenhang wurde ein Framework namens FomoPeek identifiziert, das acht verschiedene Angriffsmethoden für iOS-Versionen von 12.0 bis 18.7 sowie für frühere Versionen von iOS 26 umfasst.
SlowMist wies jedoch darauf hin, dass es bisher keine öffentlich belegbare Verbindung zwischen der spezifischen Lücke CVE-2026-86950 und konkreten Diebstählen gibt. Dennoch wird ein Vorfall angeführt, bei dem eine gefälschte Sparrow-Wallet-App zwischen Mai und August 2025 etwa 1,8 Mio. US-Dollar aus digitalen Geldbörsen entwendet haben soll. In diesem Kontext haben drei betroffene Personen juristische Schritte gegen Apple eingeleitet.
Wer sich angesichts komplexer Bedrohungen unsicher bei der Bedienung seines Geräts fühlt, findet in diesem PDF-Ratgeber eine klare Orientierung. Erfahren Sie, welche Einstellungen Sie nach jedem Update sofort überprüfen sollten, um Ihre Privatsphäre zu schützen. Kostenlosen Sicherheits-Ratgeber für iPhone-Nutzer sichern
Sicherheitsstrategie unter neuer Führung
Für Apple stellt dieser Vorfall das erste schwerwiegende Sicherheitsproblem unter dem neuen CEO John Ternus dar. Bereits im August hatte das Unternehmen Spyware-Warnungen an Kunden in insgesamt 110 Ländern versandt, um vor hoch entwickelten Angriffen zu warnen. Eine Apple-Sprecherin namens Sarah O'Rourke erklärte hierzu, dass im sogenannten Lockdown Mode des iPhones bisher keine erfolgreichen Angriffe durch Söldner-Spyware bekannt geworden seien.
Zusätzlich zum aktuellen Patch arbeitete Apple zuletzt an der Behebung der Schwachstelle CVE-2026-86869. Diese ermöglichte sogenannte Zero-Click-Angriffe über iMessage unter Umgehung der BlastDoor-Sicherheitsfunktion. Diese Lücke, die von Forschern bei Meta sowie von Niels Hofmans entdeckt wurde, ist laut Analysen in den aktuellen 27er-Versionen der Betriebssysteme bereits geschlossen.
