Apple behebt gravierende iOS- und iPadOS-Sicherheitslücken in wichtigem Update

Die Updates auf iOS 26.1 und iPadOS 26.1 beheben gravierende Sicherheitslücken in WebKit, im Kernel und in Datenschutzfunktionen. Aktualisieren Sie jetzt, um geschützt zu bleiben.

Written By
Ken Underhill
Ken Underhill
Nov 4, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Apple hat iOS 26.1 und iPadOS 26.1 veröffentlicht und damit Dutzende Schwachstellen in kritischen Systemkomponenten behoben, darunter WebKit, den Kernel und die Apple Neural Engine.

Die behobenen Schwachstellen decken ein breites Spektrum an Risiken ab – von Speicherkorruption und dem Ausbrechen aus der Sandbox bis hin zu Datenschutzverletzungen und Schwachstellen zur Remotecodeausführung. 

Ohne diese Korrekturen könnten Angreifer potenziell Systemschwachstellen ausnutzen, um persönliche Daten zu stehlen, die App-Isolierung zu umgehen oder sogar die vollständige Kontrolle über betroffene Geräte zu erlangen.

Was die neuesten Updates von Apple beheben

Zu den kritischsten behobenen Problemen gehören mehrere Schwachstellen in der Speicherkorruption und im Datenschutz, die systemnahe Komponenten von Apple betreffen. Dies sind einige der von Apple veröffentlichten Korrekturen.

Neural Engine und Kernel  

Zwei Schwachstellen in der Apple Neural Engine – CVE-2025-43447 und CVE-2025-43462 – könnten es schädlichen Apps ermöglichen, das System zum Absturz zu bringen oder den Kernel-Speicher zu beschädigen. 

Apple hat eine verbesserte Speicherverwaltung implementiert, um diese Exploits zu verhindern. Auch Fehler auf Kernel-Ebene wie CVE-2025-43398 wurden behoben, um potenzielle Denial-of-Service-Zustände und die Offenlegung von Kernel-Daten zu verhindern.

Apple Account und Datenschutzkontrollen

Bei CVE-2025-43455 ermöglichte eine Schwachstelle in der Apple-Account-Komponente schädlichen Apps, Screenshots privater Daten aufzunehmen, die in eingebetteten Ansichten angezeigt wurden. Apple behob das Problem durch strengere Datenschutzprüfungen und Isolierungsrichtlinien. 

Updates für das Kontrollzentrum (CVE-2025-43350) und die Statusleiste (CVE-2025-43460) verbessern ebenfalls den Datenschutz und stellen sicher, dass vertrauliche Informationen auf gesperrten Geräten verborgen bleiben.

Advertisement

Sandbox- und Dateizugriff  

Apple hat außerdem die Integrität der Sandbox in den Frameworks AppleMobileFileIntegrity und Assets verstärkt. 

Schwachstellen wie CVE-2025-43407 und CVE-2025-43448 ermöglichten es Apps zuvor, Sandbox-Beschränkungen zu umgehen oder durch die Manipulation symbolischer Links auf geschützte Dateien zuzugreifen. 

Die Korrekturen von Apple überprüfen Berechtigungen nun strenger und schränken unbefugten Zugriff ein.

WebKit und Safari 

Als Engine hinter Safari und Webansichten erhielt WebKit die meisten Patches. Fehler durch Speicherkorruption, Pufferüberläufe und Use-after-free-Bedingungen wie CVE-2025-43438 und CVE-2025-43429 hätten es schädlichen Websites ermöglichen können, beliebigen Code auszuführen oder den Browser zum Absturz zu bringen. 

Apple hat die Speicherverwaltung, die Eingabevalidierung und die Bereichsprüfung verbessert und riskante Optimierungen wie das Absinken von Array-Allokationen (CVE-2025-43421) deaktiviert.

Die WebKit-Updates schließen außerdem Schlupflöcher, die das Abgreifen von Daten zwischen verschiedenen Ursprüngen, die Überwachung von Tastatureingaben (CVE-2025-43495) und den Diebstahl von Bildern über Canvas (CVE-2025-43392) ermöglichten. 

Diese Maßnahmen verhindern, dass Websites heimlich Nutzerdaten auslesen oder legitime Websites nachahmen.

Mobile Abwehr stärken

Auch wenn die Installation der neuesten Softwareupdates der wichtigste Schritt bleibt, können Nutzer und Organisationen zusätzliche Vorkehrungen treffen, um ihre Gefährdung zu minimieren und ihre Sicherheitslage zu verbessern, darunter:

  • Automatische Updates aktivieren: Stellen Sie sicher, dass sowohl Betriebssystem- als auch App-Updates automatisch installiert werden, um Verzögerungen beim Einspielen von Patches zu reduzieren.
  • App-Berechtigungen beschränken: Überprüfen und beschränken Sie den Zugriff auf Kamera, Mikrofon und Standortdaten.
  • Sideloading oder inoffizielle App-Stores vermeiden: Installieren Sie Software ausschließlich aus dem Apple App Store, um die Gefährdung durch ungeprüfte Anwendungen zu verhindern.
  • Verwaltete Geräterichtlinien verwenden: Organisationen sollten Regeln für die Verwaltung mobiler Geräte (MDM) durchsetzen, die vor dem Zugriff auf Unternehmenssysteme aktuelle Versionen von iOS oder iPadOS voraussetzen.
  • Geschützten Modus aktivieren: Nutzer mit hohem Risiko, etwa Journalisten und Führungskräfte, können den geschützten Modus aktivieren, um sich besser gegen gezielte Exploits zu schützen.
  • Netzwerk überwachen und Browseraktivitäten: Nutzen Sie integrierte Datenschutzfunktionen wie Safaris Intelligent Tracking Prevention und blockieren Sie websiteübergreifendes Tracking.
  • Mitarbeiter schulen: Führen Sie regelmäßig Schulungen zum Sicherheitsbewusstsein durch, um Phishing-Versuche oder schädliche Konfigurationsprofile zu erkennen.
Advertisement

Durch die Kombination dieser bewährten Verfahren mit zeitnahen Softwareupdates können Nutzer und Organisationen ihre Sicherheitslage gegenüber neuen iOS-Bedrohungen verbessern.

Die Updates auf iOS 26.1 und iPadOS 26.1 verdeutlichen die zunehmende Komplexität mobiler Bedrohungen und die Notwendigkeit einer konsequenten, zeitnahen Installation von Patches. 

Da Angreifer zunehmend Schwachstellen in weitverbreiteten mobilen Plattformen ausnutzen, müssen Nutzer und Organisationen Sicherheit als fortlaufenden Prozess verstehen – Systeme aktuell halten, App-Berechtigungen sorgfältig verwalten und für einen starken Datenschutz sorgen. 

Mehrschichtige Abwehrmaßnahmen und ein ausgeprägtes Sicherheitsbewusstsein sind keine optionalen Extras mehr, sondern grundlegend für den Schutz persönlicher und unternehmenseigener Daten.

Die Einführung eines Zero-Trust-Ansatzes – bei dem jedes Gerät und jede Verbindung als nicht vertrauenswürdig gilt, bis ihre Sicherheit nachgewiesen ist – ist zu einem wesentlichen Bestandteil moderner mobiler Sicherheit geworden.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.