iOS 26.7.1: Apple schließt ausgenutzte Lücke für alle ohne iOS 27

Apple hat am Montagabend eine ganze Reihe von Updates verteilt, und eines davon ist dringend. iOS 26.7.1 und iPadOS 26.7.1 schließen eine Lücke in CoreGraphics, der Grafikschnittstelle, über die das System unter anderem Bilder und PDF-Dateien darstellt. Eine präparierte Datei genügt laut Apple, um fremden Code auszuführen. Im Sicherheitshinweis heißt es, die Lücke sei möglicherweise „in an extremely sophisticated attack against specific targeted individuals“ ausgenutzt worden, und zwar auf Versionen vor iOS 27. Gemeldet hat sie das Sicherheitsteam von Meta. Wie viele Menschen angegriffen wurden und ob die Angriffe Erfolg hatten, lässt Apple offen.
Wer iOS 27 hat, ist schon geschützt
Zu iOS 27.0.1 und macOS 27.0.1 listet Apple ausdrücklich keine Sicherheitseinträge. Johannes Ullrich vom SANS Internet Storm Center liest das so, dass die aktuelle Generation von der Lücke gar nicht betroffen ist, und Apples eigene Formulierung grenzt den Angriff ebenfalls auf ältere Versionen ein. Getroffen sind also genau die Leute, die das große Update auf iOS 27 im September bewusst ausgelassen haben. Das ist erlaubt. iOS 26 bekommt weiter Sicherheitsupdates, installieren muss man sie aber selbst. Auf dem iPhone steht 26.7.1 unter Einstellungen, Allgemein, Softwareupdate, das Upgrade auf iOS 27 bietet Apple dort getrennt an.
Für manche iPads ist 26.7.1 sogar der einzige Weg. iPadOS 27 läuft nicht mehr auf dem iPad Pro 12,9 Zoll der dritten Generation, dem ersten iPad Pro 11 Zoll, dem iPad Air der dritten Generation, dem iPad der achten Generation und dem iPad mini 5, alle fünf bekommen aber iPadOS 26.7.1. Auf dem Mac schließen macOS Tahoe 26.7.1 und macOS Sequoia 15.8.1 dieselbe Lücke. Für Geräte, die kein iOS 26 mehr erhalten, gab es am Montag kein Update, und ob ältere Versionen betroffen sind, sagt Apple nicht.
iOS 27.0.1 repariert Face ID am iPhone 18 Pro
Wer schon auf iOS 27 ist, bekommt mit iOS 27.0.1 ein reines Fehlerbehebungs-Update. Die wichtigste Korrektur betrifft das iPhone 18 Pro und das iPhone 18 Pro Max, die laut den Versionshinweisen unerwartet neu starten konnten, wenn Face ID bei der Anmeldung scheiterte. Apple hatte die Reparatur vorab gegenüber 9to5Mac angekündigt. Außerdem behebt das Update Farbfehler bei Fotos mit zweifachem Zoom unter bestimmten Lichtverhältnissen. Behoben ist auch ein Touchscreen, der nicht mehr reagierte, wenn Mitteilungszentrale und Kontrollzentrum gleichzeitig offen waren. Am selben Abend kamen watchOS 27.0.1 und visionOS 27.0.1, auch sie ohne Sicherheitseinträge.
Quelle(n)
Apple Support: Sicherheitsupdates von Apple, Übersicht
Apple Support: Sicherheitsinhalt von iOS 26.7.1 und iPadOS 26.7.1
SANS Internet Storm Center: Notfall-Patch für iOS 26, macOS 26 und macOS 15
The Hacker News: Apple schließt möglicherweise ausgenutzte CoreGraphics-Lücke
MacRumors: Apple veröffentlicht iOS 27.0.1 mit Face-ID-Korrektur





