Sicherheit · 2. Oktober 2026
Auch veröffentlicht auf Русский, 日本語, 中文, हिन्दी, ไทย, 한국어, العربية, Français, Svenska, Polski, Bahasa Indonesia, Italiano
Apple behebt CoreGraphics-Lücke, die bereits in gezielten Angriffen ausgenutzt wurde
Apple hat am Montag ein Update für iOS 26.7.1 und iPadOS 26.7.1 veröffentlicht, das eine kritische CoreGraphics-Lücke schließt. Die Schwachstelle, identifiziert als CVE-2026-86950, ermöglichte es Angreifern, über eine speziell konstruierte Datei beliebigen Code auf betroffenen Geräten auszuführen. Laut Apple wurde die Schwachstelle bereits in hochentwickelten Angriffen gegen ausgewählte Personen ausgenutzt, wobei die Angriffe vermutlich auf iOS-Versionen vor iOS 27 abzielten.
Betroffene Geräte umfassen iPhone-Modelle ab Version 11, ausgewählte iPad-Pro- und iPad-Air-Modelle sowie iPad mini ab Generation fünf. Die Sicherheitsforscher von Meta haben die Lücke bei Apple gemeldet, jedoch liegen bislang keine detaillierten Angaben zur Entdeckung oder zu den konkreten Angriffsmethoden vor. Apple betont, dass die Schwachstelle bereits im Wild beobachtet wurde, bevor ein Patch verfügbar war, und dass es sich um die siebte Null-Tag-Lücke ist, die das Unternehmen in diesem Jahr behoben hat.
Für Nutzer betroffener Systeme gilt die übliche Empfehlung: Das Update sofort installieren, um potenzielle Bedrohungen abzuwehren. ®