Sicherheit · 1. Oktober 2026

Apple behebt CoreGraphics-Schwachstelle, die möglicherweise in gezielten Angriffen ausgenutzt wurde

a group of people standing next to each other
Robynne O / Unsplash

Apple hat Sicherheitsupdates veröffentlicht, um eine Schwachstelle in älteren Versionen von iOS, iPadOS und macOS zu beheben, die möglicherweise in gezielten Angriffen ausgenutzt wurde.

Die Schwachstelle, die als CVE-2026-86950 verfolgt wird, bezieht sich auf einen out-of-bounds-Zugriff, der die CoreGraphics-Komponente betrifft und zu einer willkürlichen Codeausführung führen könnte, wenn eine bösartig gestaltete Datei verarbeitet wird.

Der iPhone-Hersteller erklärte, dass das Problem durch verbesserte Grenzkontrollen behoben wurde. Es wurde Meta Product Security für die Entdeckung und Meldung des Problems anerkannt.

Apple ist sich eines Berichts bewusst, dass dieses Problem möglicherweise in einem äußerst raffinierten Angriff gegen spezifisch gezielte Personen in Versionen von iOS vor iOS 27 ausgenutzt wurde.

Allerdings gab das Unternehmen keine Details darüber an, wie viele Personen betroffen waren, ob einer dieser Angriffe erfolgreich war oder wann der erste Fall der Ausnutzung von CVE-2026-86950 auftrat.

Die Schwachstelle wurde in den folgenden Geräten und Betriebssystemversionen behoben. Zuvor hatte Apple im Februar ein Problem mit der Speicherbeschädigung in dyld (CVE-2026-20700, CVSS-Wert: 7.8) behoben, das in raffinierten Cyberangriffen genutzt worden war.

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) fügte am 29. September 2026 CVE-2026-86950 ihrem Katalog der bekannten ausgenutzten Schwachstellen (KEV) hinzu und forderte die Bundesbehörden auf, die Lösungen bis zum 2. Oktober 2026 anzuwenden.