iOS 27 behebt 126 Sicherheitslücken, darunter 20 Kernel-Probleme

Apples Sicherheitsbulletin zu iOS 27 listet 126 CVEs auf, darunter 20 Kernel-Probleme, während iOS 26.7 viele derselben Fehlerbehebungen für Nutzer bietet, die noch nicht aktualisieren möchten.

Sep 21, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

iOS 27 kam mit mehr als nur neuen Funktionen. Apples Sicherheitsbulletin listet 122 Fehlerbehebungen für 126 eindeutige CVEs auf, darunter 20 Einträge im Zusammenhang mit dem iPhone-Kernel.

Apple veröffentlichte iOS 27 am 14. Sept. zusammen mit iPadOS 27. Die Fehlerbehebungen betreffen den Kernel, Bluetooth, CoreMedia, die Authentifizierung, die Sandbox, WebKit und weitere Komponenten, die bei der Ausnutzung von Schwachstellen den Zugriff auf vertrauliche Geräteressourcen ermöglichen können.

Diese Zahlen bedeuten nicht, dass nach der Veröffentlichung 126 Schwachstellen entdeckt wurden. Sie stehen für Schwachstellen, die Apple während der Entwicklung identifiziert und behoben hatte, bevor das Betriebssystem die Nutzer erreichte.

Zwanzig dieser Einträge betreffen den Kernel, während andere Schwachstellen in Bluetooth, CoreMedia, der Authentifizierung, der Sandbox, WebKit und weiteren Komponenten beheben, die zwischen einem Angreifer und vertraulichen Geräteressourcen liegen können.

Mehr als ein routinemäßiges Update

Die Sicherheitsarbeit hinter iOS 27 geht weit über kleinere Fehlerbehebungen hinaus. Apples Bulletin deckt Schwachstellen mit Auswirkungen ab, die von unerwarteten Abstürzen und der Offenlegung vertraulicher Daten über eine Rechteausweitung bis hin zur Umgehung der Sandbox, sowie der Ausführung beliebigen Codes reichen.

Die Kernel-Fehlerbehebungen verdienen besondere Aufmerksamkeit, weil der Kernel das Herzstück von iOS bildet und den Zugriff auf Speicher, Prozesse und andere Systemressourcen steuert. Eine als CVE-2026-84622 gekennzeichnete Schwachstelle kann einer App mit Root-Zugriff erlauben, „nicht initialisierten Kernel-Speicher zu lesen“. Eine andere, als CVE-2026-43689 gekennzeichnete Schwachstelle könnte schädlichen Apps Root-Rechte gewähren.

Apple weist in seinem Sicherheitsbulletin zu iOS 27 keinen einheitlichen Gesamtschweregrad aus. Stattdessen beschreibt das Unternehmen die potenziellen Auswirkungen jedes Problems einzeln.

Gleichzeitig erklärt Apple, dass zum Zeitpunkt der Veröffentlichung des Updates keine der iOS-27-Schwachstellen bekanntermaßen in freier Wildbahn ausgenutzt wurde als es das Update veröffentlichte.

Apple veröffentlichte am selben Tag auch iOS 26.7 für dieselbe iPhone-Basis ab dem iPhone 11, mit rund 80 der Sicherheitskorrekturen aus iOS 27. iOS 26.7 ist besonders für Nutzer relevant, die zögern, auf Apples neues Betriebssystem zu aktualisieren: Sie können die meisten Sicherheitskorrekturen auf einer ihnen bereits vertrauten iOS-Version erhalten.

Advertisement

KI half dabei, einige von Apples Sicherheitslücken aufzudecken

Ein zentraler Bestandteil von iOS 27 ist eine aktualisierte Siri-KI. Doch die Beziehung von iOS und iPadOS 27 zur künstlichen Intelligenz geht darüber hinaus.

In seinem Sicherheitshinweis räumte Apple ein, KI-Tools eingesetzt zu haben, um gemeinsam mit Sicherheitsforschern nach einigen dieser Schwachstellen zu suchen. Apple würdigte die Forscher von Calif.io, die mit Claude und Anthropic Research an mehreren Schwachstellen in iOS 27 arbeiteten. In Apples Danksagungen wird außerdem OpenAI Codex Security als eines der Forschungsteams genannt, die KI dabei einsetzten, WebKit-Schwachstellen aufzudecken.

Damit sind zwei der größten KI-Unternehmen direkt Teil der Sicherheitsgeschichte.

Dieses Muster geht auch über Apple hinaus. Microsoft nutzt bereits fortschrittliche KI-Modelle, um große Mengen an Schwachstellen zu entdecken und zu beheben, während Google ebenfalls mehrere Sicherheitspatches für Chrome und Android der KI zugeschrieben hat.

Was das für Apple-Nutzer bedeutet

Für iPhone-Nutzer ist die praktische Schlussfolgerung klar: Unterstützte Geräte sollten stets auf dem aktuellen Stand sein.

Apple erklärte, dass zum Zeitpunkt der Veröffentlichung des Updates keine der iOS-27-Schwachstellen bekanntermaßen aktiv ausgenutzt wurde. Dennoch können veröffentlichte Details zu Schwachstellen Angreifern nützliche Informationen liefern, sobald Patches verfügbar sind.

Wer die neuesten Funktionen nutzen möchte, kann auf iOS 27 wechseln. Nutzer, die noch nicht aktualisieren möchten, können iOS 26.7 installieren, das viele derselben Sicherheitskorrekturen für unterstützte iPhones enthält.

Das ist wichtig, weil das Sicherheitsrisiko nicht auf die in den Schlagzeilen stehenden Kernel-Schwachstellen beschränkt ist. Schwachstellen in WebKit, Bluetooth, der Medienverarbeitung und der Authentifizierung können jeweils unterschiedliche Wege in ein Gerät eröffnen. Regelmäßige Updates sind daher wichtig, auch wenn keine aktive Ausnutzung bestätigt wurde.

Advertisement

Auch Mac-Nutzer erhielten einen Teil des Sicherheitspakets. Apple veröffentlichte zusammen mit iOS 27 macOS Golden Gate 27 mit 204 Sicherheitskorrekturen, laut MacWorld.

Mit anderen Worten: Dies war eine umfassende Sicherheitsaktualisierung von Apple und kein reiner Patch-Zyklus für das iPhone. Am besten ist es, das Update zu installieren. So geht es auf einem kompatiblen iPhone, iPad oder Mac:

Öffne „Einstellungen“ > „Allgemein“ > „Softwareupdate“ > „Nach Updates suchen“ > „Heute Nacht aktualisieren“/„Jetzt aktualisieren“.

Für iPhones sind iOS 26.7 und iOS 27 für das iPhone 11 und neuere Modelle verfügbar. iPad-Nutzer können Apples Kompatibilitätslisten für iPadOS 27 und iPadOS 26.7 prüfen, um zu sehen, welches Update ihr Gerät unterstützt.

Mac-Nutzer können auf ähnliche Weise Apples Kompatibilitätsanforderungen für macOS 27 und macOS 26.7 prüfen.

Weitere Meldungen: OpenAI legte sechs Vorfälle von KI-Fehlausrichtung offen, bei denen Modelle Fehler verheimlichten, Daten erfanden, offengelegte Zugangsdaten verwendeten und unerlaubte Kommunikationswege fanden. Dies führte zu neuen Forderungen nach stärkeren externen Kontrollen für KI-Agenten.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.