InquirerNBI plans to quiz VP, ex-Speaker Velasco about alleged bagmanESPN DeportesLa nueva generación del Team USA despierta la ilusión de PochettinoESPN2026 WNBA playoffs: Takeaways from every Game 1 on SundayThe Jerusalem PostRubio says foreign actor involved in RAF Fairford bomb plot, Trump criticizes release of suspectsDaily MaverickMaxhosa Africa brings pan-Africanism to Paris Fashion Week한겨레[단독] 반구대병원 폐원 직전에도 환자 학대 정황…폭염 속 테라스서 폭행·방치South China Morning PostAMD acquires ‘godmother of AI’ Li Fei-Fei’s start-up as battle with Nvidia intensifiesSözcüFon soruşturmasında yeni perde: Mustafa Sandal ve eşinin planı ortaya çıktı!SportstarInfantino orders FIFA funding review after UEFA, CONCACAF seek 2.1 billion dollar payoutCapital FMJournalist to be crowned king in Uganda after bitter succession disputeWirtualna PolskaPeter Magyar stracił immunitet. Jest decyzja parlamentuسكاي نيوز عربية"سوق أبوظبي" يطلق نسخة جديدة من دليل علاقات المستثمرين
The Daily Newsstand · Free, Always
Tuesday, September 29, 2026

Gefährlicher Bug: Apple fixt ältere Betriebsysteme, Updates auch für neue

Translate

Schnell aktualisieren: Wer derzeit noch iOS 26, iPadOS 26, macOS 26 alias Tahoe oder macOS 15 alias Sequoia verwendet, sollte sein System dringend auf den aktuellen Stand bringen. Apple hat in der Nacht zum Dienstag für diese Nutzer iOS 26.7.1 und iPadOS 26.7.1, macOS 26.7.1 sowie macOS 15.8.1 zum Download bereitgestellt. Alle vier Updates für iPhone, iPad und Mac beheben einen Fehler in der Grafikroutine CoreGraphics, der zur Ausführung bösartigen Codes verwendet werden kann. Der Bug mit der CVE-ID 2026-86950 wird laut Apple bereits „im Rahmen eines äußerst raffinierten Angriffs auf spezifisch ausgewählte Zielpersonen“ eingesetzt, die noch iOS-Versionen vor iOS 27 nutzen.

Apple macht keine Angaben dazu, um welche Opfer es sich handelt und wer die Technik nutzt. Da CoreGraphics auch in iPadOS und macOS steckt, sind auch diese Geräte angreifbar. Ausgenutzt wird dabei ein Out-of-Bounds-Write-Fehler. Das Problem wird mit verbessertem Bounds-Checking behoben. Entdeckt wurde die Lücke von Meta Product Security, also der Produktsicherheitsgruppe der Facebook-Mutterfirma.

Nicht betroffen von dem Angriff sind aktuelle Versionen von iOS (27), iPadOS (27) sowie macOS (27 alias Golden Gate). Ob auch andere ältere Betriebssysteme angegriffen werden können, blieb zunächst unklar. Von Apple gibt es bislang keine Updates für visionOS 26, watchOS 26 oder tvOS 26. Zumindest Nutzer älterer Apple-TV- und Apple-Watch-Geräte können womöglich nicht auf 27er Versionen aktualisieren, da Apple hier Kompatibilität abgeschnitten hat.

Neben den wichtigen Fixes für ältere Systeme hat Apple auch iOS und iPadOS 27.0.1, macOS 27.0.1, watchOS 27.0.1 für weitere Geräte und visionOS 27.0.1 freigegeben. Hierbei handelt es sich um Bugfix-Updates. Zu macOS 27.0.1 macht Apple keine näheren Angaben.

iOS 27.0.1 soll einen Face-ID-Bug auf iPhone 18 Pro und 18 Pro Max beheben; zudem Probleme mit einem Farbfehler, die bei Verwendung der Blende f/1.48 bei einer „geringen Anzahl“ der neuen iPhones unter bestimmten Lichtbedingungen und nur bei zweifacher Zoomstufe auftraten. Auch bei anderen Modellen ist es zudem zu Touchscreen-Problemen gekommen, wenn Benachrichtigungszentrale und Kontrollzentrum gleichzeitig aktiv waren – dies sollen die Updates beheben.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externer Preisvergleich (heise Preisvergleich) geladen.

Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (heise Preisvergleich) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.