Dringend: ios 26.3 update – apple warnt vor kritischer sicherheitslücke

Ios 26.3: ein dringendes update von apple

Apple hat gestern das iOS 26.3 Update veröffentlicht und empfiehlt dringend, dieses sofort zu installieren. Der Grund: Das Update behebt nicht nur zahlreiche Fehler, sondern schließt auch kritische Sicherheitslücken. Apple betont, dass iOS 26.3 insgesamt 39 Sicherheitslücken schließt, von denen eine bereits aktiv von Angreifern ausgenutzt wird.

Warum apple details zur sicherheitslücke zurückhält

Warum apple details zur sicherheitslücke zurückhält

Um iPhone-Besitzern Zeit zu geben, ihre Geräte zu aktualisieren, bevor die Details der behobenen Sicherheitslücken öffentlich werden, hat Apple entschieden, nicht alle Details zu nennen. Dies ist eine übliche Praxis, um die Zeit für Angreifer zu minimieren, die versuchen könnten, die Schwachstellen auszunutzen, bevor Nutzer die Patches installieren können.

Die bereits ausgenutzte Schwachstelle betrifft den Dynamic Link Editor (dyld), ein zentraler Bestandteil von iOS und macOS. Der dyld ist für das Laden und Verknüpfen dynamischer Bibliotheken zur Laufzeit verantwortlich und wird beim Start eines Programms zuerst ausgeführt. Diese Schwachstelle trägt die Kennung CVE-2026-20700 und ermöglicht es Angreifern, potenziell beliebigen Code auszuführen.

Was bedeutet “beliebiger code”?

Vereinfacht gesagt bedeutet das, dass ein Angreifer das Gerät dazu bringen kann, Anweisungen auszuführen, die er vorgibt, anstatt die vorgesehenen Anweisungen des Geräts. Dies kann zu einem vollständigen Verlust der Kontrolle über das Gerät führen und es dem Angreifer ermöglichen, sensible Daten abzugreifen oder das Gerät für bösartige Zwecke zu missbrauchen.

Verbindung zu webkit-schwachstellen und spyware

Die gleiche Forschungsgruppe, das Google Threat Analysis Group, die diese dyld-Schwachstelle aufdeckte, war auch für die Entdeckung von zwei WebKit-Schwachstellen in iOS 26.2 verantwortlich (CVE-2025-14174 und CVE-2025-43529). Es wird vermutet, dass diese WebKit-Schwachstellen in Kombination mit CVE-2026-20700 dazu verwendet werden könnten, Spyware auf iPhones zu installieren.

Was sie jetzt tun müssen: ios 26.3 installieren!

Es ist dringend empfohlen, sowohl iOS 26.2 als auch iOS 26.3 zu installieren, um sich vor diesen Bedrohungen zu schützen. Apple bietet kumulative Updates an, was bedeutet, dass die Installation des neuesten Updates (iOS 26.3) Sie automatisch auf den neuesten Stand bringt. Gehen Sie dazu zu Einstellungen> Allgemein> Softwareupdate und folgen Sie den Anweisungen.

Ältere iphones: ios 18.7.5 als übergangslösung

Für ältere iPhones, die noch nicht auf iOS 26 aktualisiert werden können (z.B. iPhone XS, iPhone XS Max, iPhone XR), wurde iOS 18.7.5 veröffentlicht, um zumindest die CVE-2026-20700 Schwachstelle zu schließen. Beachten Sie jedoch, dass Apple bei Geräten, die iOS 26 unterstützen, die Auswahl von iOS 18.7.5 nicht mehr anbietet.

Experten warnen: sofortiges handeln ist entscheidend

Experten wie Brian Milbier von Huntress betonen, dass die Kombination der WebKit-Schwachstellen mit der neuen dyld-Schwachstelle Angreifern einen