Größter Patch-Zyklus der Apple-Geschichte Bluetooth-Sicherheitslücke ermöglicht Codeausführung auf Apple-Geräten

Von Melanie Staudacher 2 min Lesedauer

Anbieter zum Thema

Eine Bluetooth-Schwachstelle in Apple-Betriebssystemen ermöglicht entfernten Angreifern unter bestimmten Bedingungen die Ausführung beliebigen Codes. Eine Interaktion des Nutzers ist nicht erforderlich. Apple hat die Lücke mit aktuellen Updates geschlossen.

Mit den September-Updates 2026 schloss Apple 273 Sicherheitslücken in iOS, iPadOS, macOS, tvOS, watchOS, visionOS, Safari und Xcode. Darunter war auch eine kritische Bluetooth-Schwachstelle.(Bild:  Gemini / Vogel IT-Medien GmbH / KI-generiert)
Mit den September-Updates 2026 schloss Apple 273 Sicherheitslücken in iOS, iPadOS, macOS, tvOS, watchOS, visionOS, Safari und Xcode. Darunter war auch eine kritische Bluetooth-Schwachstelle.
(Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)

Apple hat eine kritische Bluetooth-Schwachstelle behoben, über die entfernte Angreifer unter bestimmten Bedingungen beliebigen Code ausführen können. EUVD-2026-77873 / CVE-2026-65414 (CVSS-Score 9.8, EPSS-Score* 0.99) betrifft mehrere Apple-Betriebssysteme und damit iPhones, iPads, Macs, Apple TVs, Apple Watches und Apple-Vision-Pro-Geräte.

Codeausführung über Bluetooth

EUVD-2026-77873 / CVE-2026-65414 ist ein Out-of-Bounds-Write-Fehler. Ein entfernter Angreifer kann dadurch möglicherweise eine Anwendung unerwartet beenden oder beliebigen Code ausführen. Eine Nutzerinteraktion ist für die Ausnutzung nicht erforderlich, die Komplexität des Angriffs ist gering.

Betroffen sind folgende Produkte und Versionen:

  • tvOS, alle Versionen vor 27

Apple hat die Schwachstelle durch eine verbesserte Begrenzungsprüfung behoben.

273 Schwachstellen mit aktuellen Updates behoben

Apple hat mit den im September veröffentlichten Updates einen neuen Firmenrekord aufgestellt. Mit 273 geschlossenen Sicherheitslücken war dieser Patch-Zyklus der bisher umfangreichste der Unternehmensgeschichte von Apple. Neben EUVD-2026-77873 / CVE-2026-65414 hebt die Zero Day Initiative (ZDI) zwei weitere gefährliche Apple-Schwachstellen hervor.

EUVD-2026-60509 / CVE-2026-65346 (CVSS-Score 8.8, EPSS-Score 0.39) findet sich in der Bildverarbeitungskomponente ImageIO. Die Schwachstelle kann durch die Verarbeitung eines manipulierten Bildes zur Codeausführung führen.

EUVD-2026-54216 / CVE-2026-65400 (CVSS-Score 9.8, EPSS-Score 10.46) betrifft die Bildschirmfreigabe von macOS. Diese Schwachstelle wird bereits aktiv ausgenutzt und ermöglicht es Netzwerkangreifern, die Authentifizierung für Screen Sharing zu umgehen. Apple hatte den Fehler bereits im August behoben und die Korrektur nun in die aktuellen macOS-Versionen übernommen.

Apple behebt EUVD-2026-77873 / CVE-2026-65414 mit folgenden Versionen:

  • iOS und iPadOS 26.7 oder 27
  • macOS Sequoia 15.8, macOS Tahoe 26.7 oder macOS Golden Gate 27
  • tvOS 27
  • watchOS 27
  • visionOS 27

Nutzer sollten prüfen, welche Betriebssystemversion installiert ist und bei einer anfälligen Version unverzüglich das verfügbare Sicherheitsupdate einspielen.

* Hinweis zum EPSS-Score: Das Exploit Prediction Scoring System zeigt die Wahrscheinlichkeit in Prozent an, mit der eine Schwachstelle innerhalb der nächsten 30 Tage ausgenutzt wird. Der ent­sprechende Score kann sich im Laufe der Zeit verändern. Sofern nicht anders angegeben, beziehen wir uns auf den Stand des EPSS-Scores zum Zeitpunkt der Veröffentlichung des Artikels.

(ID:50959822)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung