Apple behebt kritische iPhone-Sicherheitslücken: Angreifer könnten Schadcode ausführen

Apple hat kritische iPhone-Sicherheitslücken behoben, die die Ausführung von Schadcode ermöglichten, darunter eine Schwachstelle in ImageIO. Das sollten Nutzer wissen.

Verfasst von
Matt Gonzales
Matt Gonzales
Aug 20, 2026
5 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Eine neu behobene Apple-Sicherheitslücke könnte es Angreifern ermöglichen, Schadcode auszuführen, wenn ein iPhone oder iPad ein Bild verarbeitet.

Apple veröffentlichte am 17. August iOS und iPadOS 26.6.1, um das Problem zusammen mit weiteren Sicherheitslücken zu beheben. Zwei Tage später gab Indiens Computer Emergency Response Team, CERT-In, eine kritische Warnung heraus, der zufolge Schwachstellen in Apple-Produkten die Ausführung beliebigen Codes, den Zugriff auf vertrauliche Informationen, die Umgehung von Sicherheitsgrenzen oder den Absturz betroffener Geräte ermöglichen könnten.

Die Warnung liefert iPhone- und iPad-Nutzern einen eindeutigen Grund, schnell zu aktualisieren. CERT-In stuft das Gesamtrisiko als „Sehr hoch“ ein, obwohl weder Apple noch CERT-In eine aktive Ausnutzung der in iOS und iPadOS 26.6.1 behobenen Schwachstellen festgestellt haben.

Apple-Bildschwachstelle könnte Ausführung von Schadcode ermöglichen

Eine der schwerwiegendsten in iOS und iPadOS 26.6.1 behobenen Schwachstellen betrifft ImageIO, ein Apple-Framework zur Verarbeitung von Bilddaten.

Apple erklärte, dass die Verarbeitung eines Bildes aufgrund einer Schwachstelle durch einen Integer-Überlauf zur Ausführung beliebigen Codes führen könnte. Das Unternehmen behob das Problem mit einer verbesserten Eingabevalidierung.

Die Schwachstelle ist als CVE-2026-65346 bekannt.

Apple gibt nicht an, welcher Bildtyp oder welche Angriffskette erforderlich wäre, um die Schwachstelle erfolgreich auszunutzen. Auch wird CVE-2026-65346 in Apples Sicherheitswarnung weder als Zero-Click-Schwachstelle bezeichnet noch behauptet, dass Angreifer sie aktiv ausnutzen.

Dennoch zählt die Ausführung beliebigen Codes zu den schwerwiegenderen möglichen Folgen einer Softwareschwachstelle, da sie einem Angreifer ermöglichen kann, ein bestimmtes Gerät nicht autorisierte Befehle ausführen zu lassen.

In den von der Sicherheitshinweis von CERT-In abgedeckten Apple-Produktenbetreffen die Schwachstellen unter anderem CoreAudio, ImageIO, den Kernel, WebKit, IOGPUFamily, AVEVideoEncoder, SceneKit, Model I/O und weitere System-Frameworks.

Advertisement

CERT-In zufolge gehören zu den zugrunde liegenden Schwachstellen Speicherkorruption, Use-after-free-Fehler, Lese- und Schreibzugriffe außerhalb von Speichergrenzen, Puffer- und Integer-Überläufe, Typverwechslungen sowie Probleme bei Authentifizierung, Autorisierung, Berechtigungen und der Programmlogik.

Eine erfolgreiche Ausnutzung könnte die Ausführung beliebigen Codes mit erweiterten Berechtigungen, den Zugriff auf vertrauliche Informationen, die Umgehung von Sicherheitsgrenzen oder Denial-of-Service-Bedingungen ermöglichen, so CERT-In.

Apple hatte bereits zuvor ähnlich schwerwiegende Bedrohungen zu bewältigen. Im Februar behob das Unternehmen eineaktiv ausgenutzte Apple-Zero-Day-Schwachstelle, die die Ausführung beliebigen Codes ermöglichte, nachdem bekannt geworden war, dass die Schwachstelle bei „äußerst raffinierten“ Angriffen auf bestimmte Personen eingesetzt worden war.

Auch WebKit, Apples Browser-Engine, hat wiederholt die Aufmerksamkeit von Angreifern auf sich gezogen. Zwei Ende 2025 behobene WebKit-Zero-Days wurdenbei gezielten iPhone-Spionageangriffen eingesetzt, was die potenziellen Risiken von Schwachstellen in Komponenten verdeutlicht, die regelmäßig Webinhalte verarbeiten.

Welche Apple-Geräte sind betroffen?

Apple zufolge ist iOS und iPadOS 26.6.1 verfügbar für:

  • iPhone 11 und neuer
  • iPad Pro 12,9 Zoll, 3. Generation und neuer
  • iPad Pro 11 Zoll, 1. Generation und neuer
  • iPad Air, 3. Generation und neuer
  • iPad, 8. Generation und neuer
  • iPad mini, 5. Generation und neuer

Der umfassendere Sicherheitshinweis von CERT-In nennt Geräte mit älteren Versionen als den folgenden als betroffen:

  • iOS 26.6.1
  • iPadOS 26.6.1
  • iOS 18.7.10
  • iPadOS 18.7.10
  • macOS Tahoe 26.6.2

Nutzer betroffener Software sollten das von Apple bereitgestellte passende Sicherheitsupdate installieren.

Auf einem iPhone oder iPad können Nutzer unter folgendem Pfad nach einem verfügbaren Update suchen:

Einstellungen > Allgemein > Softwareupdate

Apple bietet eine vollständige Übersicht der behobenen Probleme in seinemSicherheitshinweis zu iOS und iPadOS 26.6.1.

Advertisement

Apples Update behebt mehr als die ImageIO-Schwachstelle

Die ImageIO-Schwachstelle ist eine von zahlreichen Sicherheitslücken, die iOS und iPadOS 26.6.1 beheben.

Apples Sicherheitsbulletin dokumentiert Schwachstellen, die unter anderem Audio, ImageIO, IOGPUFamily, den Kernel, Telephony und WebKit sowie weitere Teile des Betriebssystems betreffen.

Apple zufolge könnte eine Kernel-Schwachstelle dazu führen, dass eine App eine unerwartete Beendigung des Systems verursacht oder den Kernel-Speicher ausliest. Eine separate Kernel-Schwachstelle könnte es einem entfernten Angreifer ermöglichen, eine unerwartete Beendigung des Systems herbeizuführen.

Das Update behebt außerdem WebKit-Schwachstellen, die beim Verarbeiten von manipulierten Webinhalten einen unerwarteten Absturz von Safari oder eine Speicherkorruption verursachen könnten.

Die neuesten Fehlerbehebungen folgen auf Apples Veröffentlichung von iOS und iPadOS 26.6 am 27. Juli, mit der ein weiterer großer Schwung an Sicherheitslücken behoben wurde.Apples Sicherheitshinweise zu iOS 26.6 und iPadOS 26.6beschreiben detailliert Schwachstellen, die zur Ausführung von Code auf Kernel-Ebene, zum unbefugten Zugriff auf Daten und zu weiteren Sicherheitsproblemen führen könnten.

Der stetige Strom an Fehlerbehebungen unterstreicht, warum es wichtig ist, iPhones und iPads aktuell zu halten, selbst wenn ein Gerät scheinbar normal funktioniert.

iPhones bleiben Ziele für raffinierte Angriffe

Die neuesten Schwachstellen treten in einer Zeit auf, in der iPhones bei hochentwickelten Bedrohungsakteuren weiterhin auf großes Interesse stoßen.

Anfang dieses Jahres entdeckten Google-Forscher Coruna, ein iOS-Exploit-Framework mit 23 Schwachstellen, verteilt auf fünf Exploit-Ketten. Das Toolkit wurde Berichten zufolge eingesetzt, umTausende iPhones zu kompromittieren.

Die Coruna-Kampagne steht in keinem Zusammenhang mit den in iOS und iPadOS 26.6.1 behobenen Schwachstellen, und es gibt keine Belege für eine Verbindung zwischen beiden.

CERT-In veröffentlichte am 14. August außerdem einen separaten Apple-Sicherheitshinweis zu Bedrohungsbenachrichtigungen, die an Nutzer gesendet wurden, die von Betreibern von Söldner-Spyware ins Visier genommen worden waren. Die Behörde beschrieb diese Angriffe als hochentwickelte Operationen, wie sie typischerweise mit staatlich unterstützten oder besonders gut ausgestatteten Gegnern in Verbindung gebracht werden.

Advertisement

Diese Warnung steht getrennt von den Schwachstellen, die im Sicherheitshinweis von CERT-In vom 19. August behandelt werden.

Nutzen Angreifer diese Apple-Schwachstellen aus?

Weder Apples Sicherheitsbulletin noch der Sicherheitshinweis von CERT-In vom 19. August besagt, dass die in iOS und iPadOS 26.6.1 behobenen Schwachstellen aktiv ausgenutzt werden.

Eine Schwachstelle, die die Ausführung beliebigen Codes ermöglicht, kann auch ohne Belege für eine aktive Ausnutzung ein erhebliches Sicherheitsrisiko darstellen. CERT-In stuft den Sicherheitshinweis als kritisch ein und warnt vor dem Potenzial für hochentwickelte, gezielte Angriffe.

Die Behörde empfiehlt, die passenden Apple-Sicherheitsupdates zu installieren, statt auf Belege für Angriffe zu warten.

Was iPhone- und iPad-Nutzer jetzt tun sollten

Apple-Nutzer sollten prüfen, ob das neueste Sicherheitsupdate für ihre Geräte verfügbar ist, indem sie zu folgendem Menü navigieren:

Einstellungen > Allgemein > Softwareupdate

Nutzer kompatibler Geräte sollten iOS oder iPadOS 26.6.1 beziehungsweise das neueste für ihr Gerät verfügbare unterstützte Sicherheitsupdate installieren.

Die Aktivierung automatischer Updates kann ebenfalls dazu beitragen, die Zeit zu verkürzen, in der ein Gerät nach der Veröffentlichung künftiger Sicherheitsupdates durch Apple gefährdet bleibt.

Organisationen, die Flotten aus iPhones, iPads oder Macs verwalten, sollten die eingesetzten Betriebssystemversionen über ihre Geräteverwaltungstools überprüfen und Systeme von Nutzern mit erhöhtem Risiko gezielter Angriffe vorrangig aktualisieren.

Apples neuestes Update erinnert daran, dass selbst routinemäßig wirkende iPhone-Updates wichtige Sicherheitskorrekturen enthalten können. Da zu den in dieser Woche behobenen Problemen auch eine ImageIO-Schwachstelle gehört, die die Ausführung beliebigen Codes ermöglichen könnte, gibt es für Nutzer gute Gründe, dieses Update nicht in der Warteschlange liegen zu lassen.

Advertisement

Auch lesenswert: Da sich Cyberbedrohungen parallel zur KI weiterentwickeln, erfahren Sie, warumOpenAI das Training von Frontier-KI verlangsamt, während Astra sich einer kritischen Cybersicherheitsschwelle nähert.

Matt Gonzales

Matt Gonzales is the Managing Editor of Cybersecurity for eSecurity Planet. An award-winning journalist and editor, Matt brings over a decade of expertise across diverse fields, including technology, cybersecurity, and military acquisition. He combines his editorial experience with a keen eye for industry trends, ensuring readers stay informed about the latest developments in cybersecurity.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.