Sicherheit · 2. Oktober 2026

Apple behebt CoreGraphics-Lücke, die bereits in gezielten Angriffen ausgenutzt wurde

man with steel and chainmail armor holding sword
Henry Hustava / Unsplash

Apple hat am Montag ein Update für iOS 26.7.1 und iPadOS 26.7.1 veröffentlicht, das eine kritische CoreGraphics-Lücke schließt. Die Schwachstelle, identifiziert als CVE-2026-86950, ermöglichte es Angreifern, über eine speziell konstruierte Datei beliebigen Code auf betroffenen Geräten auszuführen. Laut Apple wurde die Schwachstelle bereits in hochentwickelten Angriffen gegen ausgewählte Personen ausgenutzt, wobei die Angriffe vermutlich auf iOS-Versionen vor iOS 27 abzielten.

Betroffene Geräte umfassen iPhone-Modelle ab Version 11, ausgewählte iPad-Pro- und iPad-Air-Modelle sowie iPad mini ab Generation fünf. Die Sicherheitsforscher von Meta haben die Lücke bei Apple gemeldet, jedoch liegen bislang keine detaillierten Angaben zur Entdeckung oder zu den konkreten Angriffsmethoden vor. Apple betont, dass die Schwachstelle bereits im Wild beobachtet wurde, bevor ein Patch verfügbar war, und dass es sich um die siebte Null-Tag-Lücke ist, die das Unternehmen in diesem Jahr behoben hat.

Für Nutzer betroffener Systeme gilt die übliche Empfehlung: Das Update sofort installieren, um potenzielle Bedrohungen abzuwehren. ®