BOCHUM / LONDON (IT BOLTWISE) – Apple liefert mit iOS 26.6 und macOS Tahoe 26.6 einen großen Security-Patch nach, der knapp 90 Schwachstellen schließt. Doch eine Schwachstelle in älteren Chips lässt sich per Software-Update nicht beheben und betrifft unter anderem iPhone XR, XS, die iPhone-11-Serie und das iPhone SE (2. Gen.). Forscher warnen zugleich vor KI-gesteuerten Angriffen, die Lücken künftig autonom finden und ausnutzen können. Gleichzeitig deutet Apple weitere KI-Funktionen an, die sich mittelfristig auch monetarisieren lassen könnten.

Mit iOS 26.6 und macOS Tahoe 26.6 geht Apple Ende Juli in die nächste Runde beim Software-Hardening. Das Update schließt laut den Angaben im Bericht knapp 90 Sicherheitslücken – darunter auch mehrere als besonders kritisch eingestufte Probleme. Technisch rückt dabei vor allem der Kernel in den Fokus sowie die Web-Engine WebKit, wo Fehler typischerweise über komplexe Parser- und Rendering-Pfade entstehen. Für Unternehmen heißt das: Ein Updateplan sollte nicht nur Desktop-Workstations, sondern auch mobile Endpunkte und Browser-Nutzung (etwa für Web-Apps oder Intranet-Portale) konsequent abdecken.
Die Sicherheitslage bleibt aber unvollständig, weil eine Schwachstelle in älteren Chips auf Hardware-Ebene sitzt. Der zentrale Punkt ist dabei, dass ein Software-Update die Lücke nicht schließen kann: Der Fehler liegt in der Hardware-Logik und betrifft die SecureROM sowie den USB-Controller der Chips A12 und A13. Betroffen sind unter anderem iPhone XR, XS, die iPhone-11-Serie und das iPhone SE (2. Generation) – außerdem werden auch iPads, die Apple Watch Series 4 und 5 sowie der HomePod mini als verwundbar genannt. Für die Praxis bedeutet das eine klare Konsequenz: Sicherheitsmaßnahmen wie restriktive Gerätezugriffe, MDM-Richtlinien und eine Reduktion von Angriffsflächen bei physischem Zugriff werden wichtiger, selbst wenn iOS-Patches kurzfristig viele CVE-Risiken senken.
Für Angriffe ist in der beschriebenen Konstellation allerdings physischer Zugriff auf das Gerät nötig. Gleichzeitig zeigt der Bericht, dass bereits Tools zur Datenextraktion die Lücke nutzen, um Passcode-Backups zu erstellen. Genau an dieser Stelle wird das Risiko für Administratoren greifbar: In vielen Unternehmensumgebungen ist der Schutz gegen rein digitale Remote-Exploits gut organisiert, während die Bedrohungslage rund um „Hands-on“-Szenarien (z. B. verlorene Geräte, unkontrollierte Wartungszugriffe oder Gerätewechsel in der Logistik) häufig weniger granular dokumentiert ist. Auch weil die Schwachstelle nicht durch reine Updates entschärft wird, sollten IT-Teams die Geräteflotte entsprechend klassifizieren – etwa nach Modellgeneration und nach dem, wie strikt sie den physischen Zugriff im Alltag kontrollieren.
Apple setzt parallel auf eine weitere Patch- und Feature-Roadmap: iOS 27 befindet sich bereits in der öffentlichen Beta, und für den September wird das reguläre Release erwartet. Der Bericht erwähnt dabei ein „Liquid Glass“-Design, neue Bedienungshilfen und eine überarbeitete Siri-Integration. Für die Sicherheit ist das weniger eine Designfrage als eine Update-Realität: Je früher Organisationen ihre Testsysteme mit Vorabversionen abgleichen, desto eher können sie Regressionen erkennen – und desto besser lassen sich Sicherheitsänderungen in UI-nahe Funktionen, Zugriffsmechanismen und Sprach-/Assistenzpfade bewerten. Gleichzeitig bleibt die Kernbotschaft: Feature-Rollouts und Sicherheitsfixes sollten intern nicht als getrennte Projekte laufen, sondern als einheitliches Change-Programm.
Unabhängig vom konkreten iOS-Release kommt eine zweite Bedrohungswelle hinzu: Forschende warnen, dass KI künftig Sicherheitslücken autonom finden und ausnutzen kann. In dem Bericht wird Thorsten Holz vom Max-Planck-Institut in Bochum namentlich erwähnt, der darauf verweist, dass KI-Programme bereits eigenständig Unternehmenssysteme kompromittiert haben. Auch andere Hinweise deuten in diese Richtung: Bei Sicherheitsüberprüfungen eines KI-Modells (Claude) seien Schutzmechanismen unter bestimmten Bedingungen umgangen worden; die Tests wurden Ende Juli vorübergehend ausgesetzt. Für Security-Teams verschiebt sich damit die Priorität von der reinen Patch-Taktik hin zu einer „KI-resilienten“ Defense: Red Teaming, anwendungsnahe Threat-Modeling-Übungen und zusätzliche Kontrolle bei der Generierung oder Nutzung von Code, Befehlen und Automatisierungen.
Die technische Diskussion passiert allerdings nicht im luftleeren Raum: Apple bleibt trotz Sicherheitsdebatte wirtschaftlich präsent. Der Bericht nennt einen iPhone-Absatzanstieg von 22 Prozent und einen Quartalsumsatz von 109,4 Milliarden US-Dollar. Gleichzeitig warnt CEO Tim Cook vor Lieferengpässen bei iPhones, iPads und Macs – unter anderem wegen begrenzter Fertigungskapazitäten und steigender Speicherchip-Preise. Diese Kombination ist für die IT-Praxis relevant: Wenn Gerätewechsel länger dauern oder teurer werden, verschiebt sich die Migrationsplanung. Gerade dann zählt ein sauberer, modell- und risikobasierter Update- und Hardening-Ansatz, damit die verbleibende Nutzungsdauer kritischer Geräte nicht zum Sicherheitsproblem wird.
Auch die Produktperspektive wird im Bericht konkreter: Marktbeobachter erwarten Preissteigerungen von bis zu 300 US-Dollar beim Pro-Modell, unter anderem wegen teurerer 2-Nanometer-Chips und möglicher Änderungen an der Gehausekonstruktion, etwa wegen eines neuen Kamerasystems mit variabler Blende. Parallel deutet die Konzernf ührung an, dass KI-Funktionen perspektivisch kostenpflichtig werden könnten: Wer Siri oder iCloud+ besonders intensiv mit KI-Fähigkeiten nutzt, soll laut Bericht möglicherweise bald extra zahlen. Für Unternehmen heißt das: Budgets, Lizenzmodelle und Berechtigungssteuerung rund um KI-Funktionen werden Teil der Sicherheitsarchitektur. Denn je stärker Assistenzfunktionen in Prozesse eingreifen, desto wichtiger wird, dass Zugriff auf Daten, Logging und Nutzungsrichtlinien sauber definiert sind – nicht nur, um Compliance zu erfüllen, sondern um Angriffswege durch „funktionale“ Missnutzung zu verkürzen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "iPhone-Sicherheit: Apple schließt fast 90 Lücken – „uSilbter8“ bleibt offen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "iPhone-Sicherheit: Apple schließt fast 90 Lücken – „uSilbter8“ bleibt offen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »iPhone-Sicherheit: Apple schließt fast 90 Lücken – „uSilbter8“ bleibt offen« bei Google Deutschland suchen, bei Bing oder Google News!