iOS 27: Apple schließt Serverlücke für Root-Zugriff und Semi-Jailbreak
Veröffentlicht am: 10.10.2026 um 09:42 Uhr | Redaktion boerse-global.de
Apple hat eine serverseitige Sicherheitslücke geschlossen, über die Sicherheitsforscher Root-Zugriff sowie einen sogenannten Semi-Jailbreak auf aktuellen iPhones erlangen konnten. Wie aus Berichten vom 9. Oktober 2026 hervorgeht, funktionierte dieser Ansatz unter iOS 27 und erstreckte sich bis auf die Vorabversion iOS 27.2 Beta 3 auf dem iPhone 18 Pro Max.
Schwachstelle im Signierungsprozess statt Kernel-Exploit
Der entdeckte Zugriffsweg unterschied sich grundlegend von klassischen Jailbreak-Methoden. Nach Angaben von Forschern basierte das Vorgehen weder auf einem Kernel-Exploit noch auf einem Bypass des Speicherschutzes SPTM oder auf Lese- und Schreibzugriffen auf Kernel-Ebene. Das eigentliche Problem lag stattdessen in Apples Tatsu Signing Server, der für die Signierung von Firmware-Tickets und Cryptexes zuständig ist.
Über diesen Dienst gelang es den Forschern, die Prüfmechanismen auszuhebeln. Zu beachten ist dabei, dass der genaue technische Mechanismus bislang nicht unabhängig bestätigt werden konnte.
Viele iPhone-Nutzer übersehen nach dem Einspielen von Software-Korrekturen oft sicherheitsrelevante Konfigurationen. Ein Apple-Experte erklärt Ihnen in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen. iOS-Updates sicher installieren und Privatsphäre schützen
Durch die Schwachstelle erlangten die Sicherheitsforscher Zugriff auf das Root-Dateisystem eines aktuellen iPhone-Modells. Zudem konnten sie eine funktionierende Paketmanager-Umgebung aufsetzen und eine begrenzte Injektion von Modifikationen vornehmen. Ein stabiler Voll-Jailbreak entstand dadurch allerdings nicht; die Forscher stuften das Ergebnis ausdrücklich als Semi-Jailbreak ein.
In der Szene sorgte die Entdeckung dennoch für Aufsehen. Der Dopamine-Entwickler Lars Fröder, in Entwicklerkreisen unter dem Pseudonym opa334 bekannt, bezeichnete das Vorkommnis als den verrücktesten Softwarefehler in der iOS-Szene seit einem Jahrzehnt.
Serverseitige Blockade ohne Geräte-Update
Ein öffentliches Werkzeug zur Ausnutzung der Schwachstelle wurde nicht veröffentlicht. Da die Ursache auf Seiten der Infrastruktur lag, konnte Apple das Problem ohne die Ausspielung eines gesonderten Betriebssystem-Updates direkt auf den eigenen Servern beheben und weitere Modifikationen unterbinden.
Wer sich mit komplexen Fachbegriffen rund um die Apple-Sicherheit schwertut, findet in diesem digitalen Nachschlagewerk die passende Unterstützung. Das kostenlose PDF-Lexikon erklärt die 53 wichtigsten Begriffe leicht verständlich und ohne Technik-Blabla. Gratis iPhone-Lexikon jetzt herunterladen
Bereits zuvor modifizierte Geräte können bestehende Installationen den Berichten zufolge zwar weiterhin nutzen, neue Bereitstellungen sind über diesen Weg jedoch nicht mehr möglich. Bis zum Nachmittag des 9. Oktober 2026 hatte Apple weder einen offiziellen Sicherheitshinweis noch eine Kennung für die Schwachstelle veröffentlicht.

