Zum Inhalt springen

CVE-2026-86950

CVE-2026-86950: Schreibzugriff außerhalb der Speichergrenzen in iOS und macOS von Apple ermöglicht beliebige Codeausführung über manipulierte Dateien

Hoch 8.8 Hersteller: Apple Veröffentlicht

Apple hat eine Schwachstelle behoben, bei der in iOS, iPadOS und macOS Schreibzugriffe außerhalb der Speichergrenzen möglich waren. Eine manipulierte Datei kann die Ausführung beliebigen Codes ermöglichen; Apple meldet eine gezielte Ausnutzung. Aktualisieren Sie auf iOS/iPadOS 26.7.1, macOS Sequoia 15.8.1 oder macOS Tahoe 26.7.1.

Was passiert ist

Ein Schreibzugriff außerhalb der Speichergrenzen in den Betriebssystemen von Apple wurde durch verbesserte Grenzprüfungen behoben. Der Fehler kann ausgelöst werden, wenn eine Person eine bösartig manipulierte Datei öffnet. Apple stuft das Problem als hohen Schweregrad ein, mit einem CVSS-v3.1-Score von 8,8: Es kann über das Netzwerk mit geringer Angriffskomplexität und ohne Berechtigungen ausgenutzt werden, erfordert jedoch eine Benutzerinteraktion. Eine erfolgreiche Ausnutzung kann zu beliebiger Codeausführung führen und hat hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Apple liegt ein Bericht vor, wonach dieses Problem möglicherweise bei einem äußerst ausgeklügelten Angriff gegen bestimmte gezielt ausgewählte Personen auf iOS-Versionen vor iOS 27 ausgenutzt wurde. Weitere Einzelheiten zu der gemeldeten Ausnutzung wurden nicht veröffentlicht.

Wer betroffen ist

Betroffen sind iOS und iPadOS vor 26.7.1 sowie macOS vor 15.8.1 und vor 26.7.1. Die korrigierten Versionen sind iOS und iPadOS 26.7.1, macOS Sequoia 15.8.1 und macOS Tahoe 26.7.1. Jede Organisation, die iPhones, iPads oder Macs verwaltet, sollte ihren Gerätebestand überprüfen.

Was jetzt zu tun ist

  1. Spielen Sie die Updates über ein Mobile-Device-Management oder die Softwareaktualisierung von Apple ein. Aktualisieren Sie iOS- und iPadOS-Geräte auf 26.7.1, macOS-Sequoia-Geräte auf 15.8.1 und macOS-Tahoe-Geräte auf 26.7.1.
  2. Überprüfen Sie den Gerätebestand darauf, ob noch Geräte mit älteren iOS-, iPadOS- oder macOS-Builds im Einsatz sind. Da die Ausnutzung dadurch ausgelöst wird, dass eine Person eine manipulierte Datei öffnet, bleibt jedes nicht aktualisierte Gerät bis zur Aktualisierung ein potenzielles Ziel.
  3. Behandeln Sie das Einspielen der Sicherheitsupdates als vorrangige Maßnahme. Apple hat für CVE-2026-86950 keine Problemumgehung veröffentlicht.
  4. Bis alle Geräte aktualisiert sind, erinnern Sie Ihre Mitarbeitenden daran, bei unaufgefordert zugesandten Dateien vorsichtig zu sein und nach dem Öffnen eines Anhangs alles Ungewöhnliche zu melden.

Über den Patch hinaus

Der Bericht von Apple über eine gezielte Ausnutzung macht dieses Problem zu einem Thema für Erkennung und Reaktion – und ebenso zu einem Thema für das Einspielen von Sicherheitsupdates. Wenn ein Gerät vor der Aktualisierung kompromittiert wurde, entfernt das Einspielen des Sicherheitsupdates allein einen bereits vorhandenen Angreifer nicht. Unser Managed Detection and Response (MDR) und unser Incident Response Retainer sind auf genau diese Untersuchung nach dem Einspielen der Sicherheitsupdates ausgelegt.

Betroffene und behobene Versionen

ProduktBetroffenBehoben in
iOS and iPadOS– < 26.7.126.7.1
macOS– < 15.8.1
– < 26.7.1
15.8.1
26.7.1

Quellen

Quellen: der CVE-Eintrag (MITRE), NVD, CISA KEV und SSVC, FIRST EPSS und der Hinweis des Herstellers. Werte und Daten wie von diesen Quellen veröffentlicht.

Mit KI-Unterstützung aus den obigen Quellen verfasst und vor der Veröffentlichung automatisch gegen sie geprüft.