LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine BootROM-Schwachstelle in Apples A12- und A13-Bionic-Chips, die sich hardwarebedingt nicht durch Updates schließen lässt. Betroffen sind mehrere ältere iPhones, iPads und Apple Watches, wodurch das Risiko für Endgeräte im Feld steigt. Parallel dazu rollen Google und Samsung im Juni 2026 kritische Android-Patches aus, darunter eine Zero-Day-Lücke im Framework. Für Unternehmen wird damit das Thema Patch-Strategie, Geräte-Lebensdauer und Datenschutz gleichzeitig dringlicher als je zuvor.

Die Sommerlücke in der mobilen Sicherheit fällt diesmal gleich doppelt ins Gewicht: Auf der einen Seite steht eine hardwarebasierte BootROM-Schwachstelle in Apples A12- und A13-Bionic-Chips, auf der anderen Seite bringen Google und Samsung im Juni 2026 mehrere kritische Updates für Android-Systeme und Geräte-Firmware auf den Weg. Während der Sicherheitsmarkt von steigenden Bedrohungszahlen profitiert, verschärft sich das Risiko für Unternehmen und Privatnutzer, weil nicht jede Schwachstelle durch klassische Software-Patches eliminiert werden kann. Genau das macht die aktuelle Meldung so brisant: Bei betroffenen Apple-Modellen ist ein Update wirkungslos, sobald der Fehler im schreibgeschützten Boot-Code steckt.
Am 22. Juni 2026 veröffentlichten Sicherheitsforscher von Paradigm Shift Details zu einer als „eusbliter8“ bezeichneten BootROM-Lücke. BootROM ist die früheste, direkt nach dem Start geladene Boot-Implementierung, die typischerweise in einem schreibgeschützten Bereich des Chips abgelegt ist. Daraus folgt eine harte Grenze der Reaktionsfähigkeit: Wenn der fehlerhafte Code bereits in dieser frühen Phase existiert, kann eine spätere iOS-Version zwar oft Sicherheitsmechanismen nachziehen, aber die grundlegende Angriffsfläche bleibt bestehen. In der Praxis verschlechtert das die Situation besonders für ältere Geräte, weil sie meist nicht mehr im gleichen Tempo aktualisiert werden.
Konkrete Zielgeräte sind laut den Angaben iPhone XS, iPhone XR, iPhone 11 sowie das iPhone SE der zweiten Generation. Ergänzend werden mehrere iPad-Modelle genannt, darunter das iPad Air der dritten Generation sowie das Standard-iPad in der achten und neunten Generation. Auch bei der Apple Watch betrifft es unter anderem Series 4, Series 5 und die Apple Watch SE der ersten Generation. Für Unternehmen ist diese Liste weniger ein Technikdetail als eine Asset-Management-Frage: Welche Geräte laufen noch im Rollout, wie lange gelten Lebenszyklus-Policies, und wie schnell lassen sich Zugriffe bei kritischen Hardware-Schwachstellen reduzieren?
Wichtig ist zudem die Angriffsrealität: Der Exploit erfordert physischen Zugriff auf das Gerät. Das senkt zwar die Wahrscheinlichkeit im Massenbetrieb, hebt aber die Relevanz in Szenarien mit erhöhten Zugriffsmöglichkeiten an, etwa bei Service-Technikern, im Rahmen von Geräte-Rückläufen, bei längeren Standzeiten oder bei schlecht verwalteten BYOD-Setups. Sicherheitsexperten beschreiben daher eine deutliche Verschlechterung der Sicherheitslage für genau jene Produktgenerationen, die ohnehin eher „stehen bleiben“. In der Praxis heißt das: Neben technischen Kontrollen rückt die organisatorische Komponente in den Vordergrund, inklusive Inventory, Zugriffsbeschränkungen und einem sauberen Prozess für Geräte-Replacement, wenn eine Hardwarelücke bekannt wird.
Während Apple in diesem Fall offenbar an seine Hardware-Grenzen stößt, zeigen Google und Samsung parallel den klassischen Patch-Weg für Android. Im Juni 2026 berichten die Updates über eine Zero-Day-Lücke im Android-Framework unter der Kennung CVE-2025-48595. Laut den Angaben erlaubt die Schwachstelle Codeausführung ohne Benutzerinteraktion, und der passende Sicherheitspatch trägt das Datum 5. Juni 2026. Solche Eigenschaften sind für Verteidiger besonders anspruchsvoll, weil sie Social Engineering und „User Click“-Abhängigkeiten reduzieren. Im Unternehmenskontext verstärkt das die Notwendigkeit kurzer Update-Zyklen und zuverlässiger Rollout-Pipelines.
Samsung nennt für seine Geräte ebenfalls konkrete Firmware-Versionen: So erhält das Galaxy M55 die Version M556BXXS5DZF2, die insgesamt 45 Sicherheitslücken schließt. Ähnliche Updates werden für Galaxy Z Fold 6 und Galaxy Z Flip 6 erwähnt. Interessant ist der Timing-Bezug: Samsung arbeitet parallel an der Umstellung mehrerer Modelle auf One UI 8.5 und treibt die Entwicklung in Richtung One UI 9.0 auf Basis von Android 17 voran. Aus Marktsicht zeigt sich damit ein Muster, das auch Wettbewerber antreibt: Sicherheitspatches sind nicht nur „Service“, sondern werden zum Differenzierungsfaktor im Geräte-Lifecycle, insbesondere wenn Unternehmen Zugriff auf verwaltete Flotten brauchen.
Der größere Markttrend wirkt wie ein Verstärker für diese Technikthemen. Branchenzahlen zufolge dürfte das Volumen im Sicherheitsbereich von 3,3 Milliarden US-Dollar (2020) auf prognostizierte 22,1 Milliarden US-Dollar bis 2030 steigen – mit einem jährlichen Wachstum von über 21 Prozent. Gleichzeitig sinken die Smartphone-Auslieferungen: Aus Daten von Omdia wird ein Rückgang um 12,2 Prozent auf 1,093 Milliarden Einheiten erwartet. Als Bremsfaktor gelten höhere Kosten, unter anderem ein Anstieg des durchschnittlichen Verkaufspreises um 21 Prozent auf rund 565 Euro. Das kann dazu führen, dass Nutzer Geräte länger behalten, wodurch genau diese „älteren“ Plattformen in den Fokus von Angriffen geraten.
Technisch schlagen sich die Material- und Preisdynamiken sogar in der Angriffsfläche nieder: Wenn DRAM- und NAND-Flash-Preise im ersten Quartal 2026 im Vergleich zum Vorquartal um mehr als 80 Prozent steigen, werden Kaufentscheidungen verzögert. Längere Nutzungsdauern erhöhen die Wahrscheinlichkeit, dass bekannte Schwachstellen länger im Feld bleiben – selbst wenn Android-Patches verfügbar sind. Für Apple bedeutet die BootROM-Grenze dann besonders viel: Wo Android-Updates oft eine schnelle Risikoreduktion erlauben, bleibt bei bestimmten Chips und Generationen ein Restrisiko bestehen. Unternehmen sollten deshalb mehrstufig vorgehen: Geräte segmentieren, sensiblen Datenzugriff reduzieren und bei BYOD klare Richtlinien für Mindest-Updatelevel sowie für die sofortige Sperrung kompromittierter Endpunkte festlegen.
Der Ausblick ist zweigeteilt. Erstens werden Google und Samsung ihre Security- und Komfortfeatures weiterhin in die Update-Pakete integrieren, was die Verteidigung stärkt, aber auch die Komplexität für IT-Teams erhöht. Zweitens zwingt die Apple-Info CIOs und CISO-Organisationen, Lebenszyklus-Entscheidungen neu zu bewerten: Wenn eine Schwachstelle nicht patchbar ist, wird „Risk Acceptance“ zu einer messbaren Governance-Aufgabe, nicht zu einem Bauchgefühl. Aus Datenschutzsicht verschärft das die Notwendigkeit, Zugriffe auf personenbezogene Daten bei sicherheitsrelevanten Ereignissen schnell zu unterbinden und Protokollierung sowie Löschkonzepte umzusetzen. Wer jetzt Patch-Fähigkeit, Gerätemanagement und Datenschutz in einem durchgängigen Betriebskonzept verbindet, senkt die Wahrscheinlichkeit, dass aus einer einzelnen BootROM-Lücke ein langfristiges Compliance- und Sicherheitsproblem wird.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "BootROM-Lücke in Apple A12/A13: Exploit nicht per Update behebbar" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "BootROM-Lücke in Apple A12/A13: Exploit nicht per Update behebbar" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »BootROM-Lücke in Apple A12/A13: Exploit nicht per Update behebbar« bei Google Deutschland suchen, bei Bing oder Google News!