Apple schließt ausgenutzte Lücke in iOS 26 und macOS 26 und 15, nicht in 27
Apple hat am 28. September Updates für alle Betriebssysteme veröffentlicht, doch nur die älteren Versionszweige enthalten eine Sicherheitskorrektur, berichtet das SANS Internet Storm Center. Die Schwachstelle CVE-2026-86950 wird in iOS 26, macOS 26 und macOS 15 behoben und bereits ausgenutzt. iOS und macOS 27, zwei Wochen zuvor erschienen, sind nicht betroffen; das Update für den aktuellen Zweig behebt nur Funktionsfehler.
Apple nennt Meta Product Security als Entdecker. Laut SANS erklärt Apple, man kenne einen Bericht, wonach die Lücke in einem äußerst ausgefeilten Angriff auf gezielt ausgewählte Personen mit iOS-Versionen vor iOS 27 ausgenutzt worden sein könnte. SANS merkt an, dass zudem eine Version 27.1 erwartet wurde, die ein neues faltbares iPhone unterstützen soll.

Was das bedeutet
Apples Formulierung, ein äußerst ausgefeilter Angriff auf gezielt ausgewählte Personen, beschreibt meist Spionagesoftware und keine Massenangriffe, die Abhilfe ist aber für alle gleich: Geräte, die nicht auf Version 27 wechseln können oder wollen, sollten das Update für den älteren Zweig jetzt einspielen. Für Flotten, die macOS oder iOS bewusst ein oder zwei Versionen zurückhalten, ist das genau der Fall, für den es Patches älterer Zweige gibt, und es lohnt zu prüfen, ob sie tatsächlich eingespielt werden.