Release-Überblick
Apple-Sicherheitsupdates September 2026: Zwei kritische macOS-Kernel-Schwachstellen an der Spitze von 98 Korrekturen
Apples Sicherheitsupdates vom September 2026 umfassen 98 CVEs: 2 mit kritischem, 34 mit hohem, 61 mit mittlerem und 1 mit niedrigem Schweregrad. Keine davon ist in CISA KEV gelistet oder als aktiv ausgenutzt markiert. Die beiden kritischen macOS-Kernel-Schwachstellen sind ohne Anmeldedaten über das Netzwerk erreichbar; daher sollten auf macOS-Systemen zuerst Sicherheitsupdates eingespielt werden.
Das Release im Überblick
Die Sicherheitsupdates von Apple vom September 2026 umfassen in dieser Übersicht 98 CVEs. Nach Schweregrad enthält die Veröffentlichung 2 Schwachstellen mit kritischem, 34 mit hohem, 61 mit mittlerem und 1 mit niedrigem Schweregrad. Nach Produkten betreffen 95 CVEs macOS, 2 CVEs iOS und iPadOS sowie 1 CVE Xcode. Keine CVE in dieser Veröffentlichung ist als aktiv ausgenutzt markiert oder in CISA KEV gelistet. Die dringendsten Probleme sind die beiden kritischen Schwachstellen im macOS-Kernel mit netzwerkbasierten Angriffsvektoren, für die weder Privilegien noch Nutzerinteraktion erforderlich sind. Apple hat Korrekturen veröffentlicht; die vollständige Liste findet sich auf Apples Veröffentlichungsseite.
Was am meisten zählt
Alle in dieser Veröffentlichung besonders wichtigen CVEs betreffen macOS.
- CVE-2026-84520 ist ein kritischer Pufferüberlauf, der durch eine verbesserte Größenprüfung behoben wurde. Die Schwachstelle ist in macOS Golden Gate 27 korrigiert. Der CVSS-Vektor ist netzwerkbasiert und erfordert weder Privilegien noch Nutzerinteraktion; Apple beschreibt eine mögliche Beendigung des Systems oder eine Beschädigung des Kernel-Speichers.
- CVE-2026-43790 ist ein kritisches Problem bei der Speicherbehandlung, das in macOS Golden Gate 27, macOS Sequoia 15.8 und macOS Tahoe 26.7 korrigiert wurde. Ein entfernter Angreifer kann eine unerwartete Systembeendigung verursachen oder den Kernel-Speicher beschädigen.
- CVE-2026-43692 und CVE-2026-65374 weisen einen hohen Schweregrad auf. CVE-2026-43692 ist ein Validierungsproblem, das in macOS 27, 15.8 und 26.7 korrigiert wurde; ein entfernter Benutzer kann eine unerwartete Beendigung einer App oder die Ausführung beliebigen Codes verursachen. CVE-2026-65374 ist ein Speicherkorruptionsproblem, das durch die Verbindung mit einem bösartigen WebDAV-Server ausgelöst wird und ebenfalls in diesen drei Versionen korrigiert wurde.
- CVE-2026-84512 ist ein Pufferüberlauf mit hohem Schweregrad, der in macOS 27, 15.8 und 26.7 korrigiert wurde; das Einhängen eines manipulierten Datenträgerabbilds kann eine Systembeendigung verursachen oder den Kernel-Speicher beschädigen.
- CVE-2026-65381, CVE-2026-84578, CVE-2026-84580, CVE-2026-84584, CVE-2026-84535 und CVE-2026-84577 sind Schwachstellen mit hohem Schweregrad im Zusammenhang mit Sandbox-Ausbruch oder Zugriff. Die korrigierten Versionen unterscheiden sich: Die meisten sind in macOS 27, 15.8 und 26.7 korrigiert; CVE-2026-84584 ist nur in macOS 27 korrigiert, CVE-2026-84577 in macOS 26.7 und 27.
In dieser Reihenfolge patchen
- Spielen Sie zuerst die Sicherheitsupdates für die beiden kritischen macOS-Kernel-Schwachstellen ein: CVE-2026-84520 und CVE-2026-43790. Sie weisen CVSS-Werte von 9,8 und 9,1 auf; die Angriffsvektoren sind netzwerkbasiert und erfordern weder Privilegien noch Nutzerinteraktion. Für CVE-2026-43790 spielen Sie die Sicherheitsupdates für macOS Sequoia 15.8, Tahoe 26.7 oder Golden Gate 27 ein; für CVE-2026-84520 spielen Sie die Sicherheitsupdates für macOS Golden Gate 27 ein.
- Spielen Sie anschließend die Sicherheitsupdates für die als hoch eingestuften Schwachstellen mit Remotecodeausführung ein: CVE-2026-43692 und CVE-2026-65374, die in macOS Golden Gate 27, Sequoia 15.8 und Tahoe 26.7 korrigiert wurden. Sie erfordern zwar eine Nutzerinteraktion, können aber zur Ausführung beliebigen Codes führen.
- Spielen Sie danach die Sicherheitsupdates für die übrigen als hoch eingestuften macOS-Schwachstellen ein, insbesondere für Sandbox-Ausbrüche und präparierte Datenträgerabbilder: CVE-2026-65381, CVE-2026-84512, CVE-2026-84578 sowie verwandte CVEs zu Sandbox-Ausbrüchen im selben Update. Die korrigierten Versionen unterscheiden sich; Einzelheiten finden Sie auf Apples Veröffentlichungsseite.
- Spielen Sie abschließend die Korrekturen für die mittleren und niedrigen Schwachstellen für macOS, iOS und iPadOS sowie für Xcode im Rahmen Ihres regulären Sicherheitsupdate-Zyklus ein. Da keine CVE in dieser Veröffentlichung in CISA KEV gelistet oder als aktiv ausgenutzt markiert ist, richtet sich die Priorität nach Schweregrad und Exposition.
Über den Patch hinaus
Apples Sicherheitsupdate vom September ist ein großes, aber unkompliziertes Release: Das höchste Risiko geht von zwei macOS-Kernel-Schwachstellen aus, die über das Netzwerk erreichbar sind; die meisten übrigen Korrekturen sind breit angelegte Korrekturen für macOS, iOS und Xcode. Halten Sie im nächsten Monat Daten zur Exposition bereit, damit Sie vor der Priorisierung der Sicherheitsupdates erkennen können, welche Macs erreichbar sind. Unsere Virtual CISO Services (vCISO) können helfen, diese Expositionssicht aufzubauen. Falls eine Codeausführung oder ein Sandbox-Ausbruch versucht wird, bietet Managed Detection and Response (MDR) die Erkennungs- und Reaktionsspur, die Sie benötigen.
Alle CVEs dieses Releases
| CVE | Produkt | Schweregrad | |
|---|---|---|---|
| CVE-2026-84520 | macOS | Kritisch 9.8 | |
| CVE-2026-43790 | macOS | Kritisch 9.1 | |
| CVE-2026-43692 | macOS | Hoch 8.8 | |
| CVE-2026-65374 | macOS | Hoch 8.8 | |
| CVE-2026-65381 | macOS | Hoch 8.8 | |
| CVE-2026-84512 | macOS | Hoch 8.8 | |
| CVE-2026-84578 | macOS | Hoch 8.8 | |
| CVE-2026-84580 | macOS | Hoch 8.4 | |
| CVE-2026-84581 | macOS | Hoch 8.4 | |
| CVE-2026-84584 | macOS | Hoch 8.4 | |
| CVE-2026-84535 | macOS | Hoch 8.2 | |
| CVE-2026-84577 | macOS | Hoch 8.2 | |
| CVE-2026-84516 | macOS | Hoch 8.1 | |
| CVE-2026-43684 | iOS and iPadOS | Hoch 7.8 | |
| CVE-2026-43691 | macOS | Hoch 7.8 | |
| CVE-2026-43786 | macOS | Hoch 7.8 | |
| CVE-2026-64712 | macOS | Hoch 7.8 | |
| CVE-2026-64790 | macOS | Hoch 7.8 | |
| CVE-2026-65362 | macOS | Hoch 7.8 | |
| CVE-2026-84505 | macOS | Hoch 7.8 | |
| CVE-2026-84506 | macOS | Hoch 7.8 | |
| CVE-2026-84515 | macOS | Hoch 7.8 | |
| CVE-2026-84568 | macOS | Hoch 7.8 | |
| CVE-2026-84631 | macOS | Hoch 7.8 | |
| CVE-2026-86917 | macOS | Hoch 7.8 | |
| CVE-2026-65364 | macOS | Hoch 7.5 | |
| CVE-2026-84549 | macOS | Hoch 7.5 | |
| CVE-2026-84553 | macOS | Hoch 7.5 | |
| CVE-2026-84543 | macOS | Hoch 7.5 | |
| CVE-2026-84544 | macOS | Hoch 7.5 | |
| CVE-2026-84563 | macOS | Hoch 7.5 | |
| CVE-2026-86894 | macOS | Hoch 7.5 | |
| CVE-2026-43683 | macOS | Hoch 7.1 | |
| CVE-2026-84565 | macOS | Hoch 7.1 | |
| CVE-2026-84572 | macOS | Hoch 7.1 | |
| CVE-2026-86901 | macOS | Hoch 7.1 | |
| CVE-2026-43788 | macOS | Mittel 6.6 | |
| CVE-2026-84537 | macOS | Mittel 6.6 | |
| CVE-2026-28934 | macOS | Mittel 6.5 | |
| CVE-2026-43677 | macOS | Mittel 6.5 |
Alle 98 anzeigen
| CVE | Produkt | Schweregrad | |
|---|---|---|---|
| CVE-2026-43719 | macOS | Mittel 6.5 | |
| CVE-2026-43791 | macOS | Mittel 6.5 | |
| CVE-2026-65365 | macOS | Mittel 6.5 | |
| CVE-2026-84509 | macOS | Mittel 6.5 | |
| CVE-2026-84536 | macOS | Mittel 6.5 | |
| CVE-2026-84538 | macOS | Mittel 6.5 | |
| CVE-2026-84588 | macOS | Mittel 6.5 | |
| CVE-2026-86869 | iOS and iPadOS | Mittel 6.5 | |
| CVE-2026-86900 | macOS | Mittel 6.5 | |
| CVE-2026-84619 | macOS | Mittel 6.1 | |
| CVE-2026-43787 | macOS | Mittel 5.9 | |
| CVE-2026-84522 | macOS | Mittel 5.9 | |
| CVE-2026-84554 | macOS | Mittel 5.9 | |
| CVE-2026-43789 | macOS | Mittel 5.5 | |
| CVE-2026-65342 | macOS | Mittel 5.5 | |
| CVE-2026-65378 | macOS | Mittel 5.5 | |
| CVE-2026-28937 | macOS | Mittel 5.5 | |
| CVE-2026-43741 | macOS | Mittel 5.5 | |
| CVE-2026-65361 | macOS | Mittel 5.5 | |
| CVE-2026-65369 | macOS | Mittel 5.5 | |
| CVE-2026-65376 | macOS | Mittel 5.5 | |
| CVE-2026-65380 | macOS | Mittel 5.5 | |
| CVE-2026-65382 | macOS | Mittel 5.5 | |
| CVE-2026-65393 | Xcode | Mittel 5.5 | |
| CVE-2026-65401 | macOS | Mittel 5.5 | |
| CVE-2026-65413 | macOS | Mittel 5.5 | |
| CVE-2026-84514 | macOS | Mittel 5.5 | |
| CVE-2026-84517 | macOS | Mittel 5.5 | |
| CVE-2026-84525 | macOS | Mittel 5.5 | |
| CVE-2026-84540 | macOS | Mittel 5.5 | |
| CVE-2026-84541 | macOS | Mittel 5.5 | |
| CVE-2026-84548 | macOS | Mittel 5.5 | |
| CVE-2026-84555 | macOS | Mittel 5.5 | |
| CVE-2026-84556 | macOS | Mittel 5.5 | |
| CVE-2026-84558 | macOS | Mittel 5.5 | |
| CVE-2026-84559 | macOS | Mittel 5.5 | |
| CVE-2026-84567 | macOS | Mittel 5.5 | |
| CVE-2026-84569 | macOS | Mittel 5.5 | |
| CVE-2026-84573 | macOS | Mittel 5.5 | |
| CVE-2026-84576 | macOS | Mittel 5.5 | |
| CVE-2026-84585 | macOS | Mittel 5.5 | |
| CVE-2026-84586 | macOS | Mittel 5.5 | |
| CVE-2026-84587 | macOS | Mittel 5.5 | |
| CVE-2026-84589 | macOS | Mittel 5.5 | |
| CVE-2026-84601 | macOS | Mittel 5.5 | |
| CVE-2026-84618 | macOS | Mittel 5.5 | |
| CVE-2026-86910 | macOS | Mittel 5.5 | |
| CVE-2026-86911 | macOS | Mittel 5.5 | |
| CVE-2026-43696 | macOS | Mittel 5.3 | |
| CVE-2026-86889 | macOS | Mittel 4.8 | |
| CVE-2026-43690 | macOS | Mittel 4.7 | |
| CVE-2026-84550 | macOS | Mittel 4.7 | |
| CVE-2026-65383 | macOS | Mittel 4.4 | |
| CVE-2026-84570 | macOS | Mittel 4.4 | |
| CVE-2026-84574 | macOS | Mittel 4.4 | |
| CVE-2026-86909 | macOS | Mittel 4.4 | |
| CVE-2026-43697 | macOS | Mittel 4.3 | |
| CVE-2026-86891 | macOS | Niedrig 3.5 |
Quellen
CVE
- CVE-2026-84520 — cve.org
- CVE-2026-84520 — NVD
- CVE-2026-43790 — cve.org
- CVE-2026-43790 — NVD
- CVE-2026-43692 — cve.org
- CVE-2026-43692 — NVD
- CVE-2026-65374 — cve.org
- CVE-2026-65374 — NVD
- CVE-2026-65381 — cve.org
- CVE-2026-65381 — NVD
- CVE-2026-84512 — cve.org
- CVE-2026-84512 — NVD
- CVE-2026-84578 — cve.org
- CVE-2026-84578 — NVD
- CVE-2026-84580 — cve.org
- CVE-2026-84580 — NVD
- CVE-2026-84581 — cve.org
- CVE-2026-84581 — NVD
- CVE-2026-84584 — cve.org
- CVE-2026-84584 — NVD
- CVE-2026-84535 — cve.org
- CVE-2026-84535 — NVD
- CVE-2026-84577 — cve.org
- CVE-2026-84577 — NVD