Apple-Sicherheitsupdate, Bluetooth-Lücke

Apple-Sicherheitsupdate: Bluetooth-Lücke mit CVSS 9,8 geschlossen

Veröffentlicht am: 24.09.2026 um 23:51 Uhr | Redaktion boerse-global.de

Apple beseitigte 273 Sicherheitslücken, darunter eine Bluetooth-Schwachstelle mit CVSS-Wert 9,8, durch neue Systemaktualisierungen.

Apple schließt kritische Bluetooth-Lücke mit September-Updates
Abstrakte metallische Oberfläche mit subtiler blauer Lichtreflexion als Symbol für digitale Sicherheit. Illustration mit AI erstellt.

Der Technologiekonzern Apple hat mit der Veröffentlichung neuer Sicherheitsupdates eine als besonders schwerwiegend eingestufte Schwachstelle in seiner Bluetooth-Schnittstelle geschlossen.

Über das Sicherheitsproblem, das unter der Kennung CVE-2026-65414 geführt wird, konnten entfernte Angreifer unter bestimmten Voraussetzungen Schadcode einschleusen und ausführen, ohne dass dafür eine Interaktion durch die Benutzer erforderlich war.

Wie das Fachportal security-insider.de in einem Bericht vom 24. September 2026 darlegte, wurde die Schwachstelle im Common Vulnerability Scoring System (CVSS) mit dem Spitzenwert von 9,8 von 10 möglichen Punkten bewertet.

Breite Palette an Apple-Plattformen von Schwachstelle betroffen

Die Sicherheitslücke erstreckte sich über nahezu die gesamte Gerätschaft des Konzerns. Den vorliegenden Informationen zufolge waren mobile Betriebssysteme wie iOS und iPadOS bis einschließlich der Version 26.6 anfällig.

Bei den Desktop- und Notebook-Betriebssystemen reichte die Verwundbarkeit von macOS Sequoia bis Version 15.7, über Tahoe bis Version 26.6 bis hin zu Golden Gate in Versionen vor 27. Zudem betraf die Schwachstelle ältere Softwarestände von tvOS, watchOS sowie dem Datenbrillen-Betriebssystem visionOS vor der jeweiligen Version 27.

Anzeige

Wer sich mit der Absicherung seines Geräts befasst, sollte nach dem Update auch die grundlegenden Einstellungen prüfen. Dieser kostenlose Ratgeber zeigt Schritt für Schritt, wie Sie Ihr iPhone sicher konfigurieren und Ihre Privatsphäre effektiv schützen. iOS-Updates sicher installieren und konfigurieren

Abhilfe schaffen nun bereitgestellte Aktualisierungen. Apple hat die Bluetooth-Lücke in iOS 26.7 sowie iOS 27 und den entsprechenden iPadOS-Pendants behoben. Auf Macs wird das Problem durch macOS Sequoia 15.8, macOS Tahoe 26.7 und macOS Golden Gate 27 adressiert. Für das Apple TV steht die korrigierte Fassung mit tvOS 27 bereit.

Großes Update-Paket umfasst insgesamt 273 Sicherheitslücken

Die Bereinigung des Bluetooth-Stacks ist Teil einer umfassenden Sicherheitsinitiative. In seinen September-Updates schloss der Konzern insgesamt 273 Sicherheitslücken quer durch alle Plattformen.

Neben der Bluetooth-Schwachstelle wurden dabei weitere erhebliche Einfallstore beseitigt. Dazu zählte unter anderem ein Fehler in der Bildverarbeitungskomponente ImageIO, der unter CVE-2026-65346 registriert ist und eine CVSS-Bewertung von 8,8 aufweist.

Anzeige

Ein technisches Update ist oft der erste Schritt, um Sicherheitslücken zu schließen und die Kontrolle über das eigene Gerät zu behalten. Apple-Experte Detlef Meyer erklärt in diesem Gratis-Leitfaden, welche iPhone-Einstellungen Sie nach jeder Aktualisierung sofort überprüfen sollten. Gratis-Ratgeber für sichere iPhone-Updates anfordern

Eine weitere kritische Schwachstelle betraf die Bildschirmfreigabe in macOS: Die Lücke mit der Bezeichnung CVE-2026-65400 erreichte ebenfalls einen CVSS-Wert von 9,8. Zu dieser Schwachstelle im macOS Screen-Sharing hieß es, dass sie bereits aktiv ausgenutzt und von Apple bereits im August behoben worden war.

Dringende Aktualisierungsempfehlung für Anwender und Unternehmen

Aufgrund des hohen Bedrohungspotenzials von Schwachstellen, die ohne Nutzerinteraktion aus der Ferne ausgenutzt werden können, raten Sicherheitsexperten allgemein dazu, die bereitgestellten Betriebssystem-Patches zeitnah einzuspielen.

Insbesondere in Unternehmensumgebungen, in denen mobile Geräte und Rechner regelmäßig in drahtlosen Netzwerken sowie in Bluetooth-Reichweite Dritter betrieben werden, minimiert das zügige Schließen solcher Angriffsvektoren das Risiko einer Kompromittierung der internen IT-Infrastruktur.

Disclaimer...

de | wissenschaft | 70179656 |