Digital
Apple

Deutschland warnt vor Schwachstellen in Apple-Geräten

iOS 18.6 und macOS 15.6: Apple stopft zahlreiche Sicherheitslücken.
iOS 18.6 und macOS 15.6: Apple stopft zahlreiche Sicherheitslücken.Bild: Shutterstock

Apple stopft Dutzende Sicherheitslücken in iOS, iPadOS und macOS

Apple hat diverse Sicherheitslücken in seinen Betriebssystemen macOS, iOS und iPadOS gestopft. Die Liste der Schwachstellen ist erneut lang. Das Sicherheitsrisiko «hoch».
04.08.2025, 09:2304.08.2025, 09:53
Steve Haak / t-online
Ein Artikel von
t-online

Das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor «mehreren Schwachstellen» in Apples Betriebssystemen iOS und iPadOS. «So kommen allein iOS 18.6 und iPadOS 18.6 mit insgesamt zwei Dutzend Fehlerbehebungen – plus 13 weiteren, die Apple (einmal mehr) nicht näher ausführt», schreibt das deutsche Techportal Heise.

Das Risiko, dass diese Sicherheitslücken ausgenutzt werden, sei «hoch», schreibt das BSI auf seiner Seite.

Betroffen seien iPhones mit der iOS-Version 18.5 und niedriger. Bei iPads sind die Geräte mit iPadOS 18.5 und niedriger betroffen. Ältere iPads, auf denen iPadOS 18 nicht mehr laufe, sollten mindestens Version 17.7.9 installiert haben.

macOS 15.6 enthält noch mehr Sicherheits-Fixes als die Mobilbetriebssysteme: Es sind insgesamt über 80. «Mehrere der Fehler erlauben es böswilligen Apps, Root-Rechte zu erlangen», schreibt Heise. Apple mache keine Angaben dazu, ob die Fehler bereits ausgenutzt werden. Mittlerweile wurde aber bekannt, dass darunter auch ein Zero-Day-Exploit ist.

Die meisten der nun gefixten Bugs steckten in Apples Browser-Engine WebKit. Durch die WebKit-Fehler können sensible Daten abfliessen. Aber es droht noch mehr Ungemach.

Hacker könnten Sicherheitsvorkehrungen umgehen

Was kann passieren, wenn nicht das aktuelle Betriebssystem installiert ist? In Apple Mail wurden externe Inhalte teilweise geladen, obwohl der Nutzer das nicht wollte. Angreifer könnten die Schwachstellen auch ausnutzen, um etwa «Informationen offenzulegen, um einen Denial of Service Angriff (DDoS) durchzuführen, und um Sicherheitsvorkehrungen zu umgehen», so das Bundesamt für Sicherheit in der Informationstechnik.

Bei einem DDoS-Angriff werden Server gezielt mit Anfragen überflutet, um Plattformen zu deaktivieren. Solche Angriffe werden immer öfter mithilfe von mobilen Geräten wie Handys durchgeführt.

Apple hatte vor wenigen Tagen iOS 18.6 und iPad 18.6 veröffentlicht. Änderungen gab es vor allem für das iPhone. Neben Fehlerbehebungen und Sicherheitsupdates musste Apple die Installation alternativer App-Stores (Sideloading) in der EU vereinfachen.

So aktivieren Anwender das Herunterladen von iOS-Updates

Typischerweise können Nutzer einstellen, dass das iPhone ein Update automatisch installieren soll, sobald dieses zur Verfügung steht. Das geht über die Einstellungen-App. Hier wählt man «Allgemein» > «Softwareupdate» > «Automatische Updates». Nutzer können dann wählen, ob sie automatisch iOS-Updates laden und ob sie iOS-Updates automatisch installieren wollen.

Beides können Anwender ohne Bedenken aktivieren. Die Updates werden automatisch nur im WLAN geladen; vor einer automatischen Installation wird der Nutzer darauf hingewiesen und hat die Möglichkeit, diese zu unterbinden.

Verwendete Quellen:

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Die Arbeiten von Apple-Designer Jony Ive
1 / 22
Die Arbeiten von Apple-Designer Jony Ive

Jony Ive, Industrie-Designer, Künstler und begnadeter Handwerker, hat während über 20 Jahren Apple und seine Produkte geprägt.

quelle: epa / monica davey
Auf Facebook teilenAuf X teilen
Die «Vision Pro» in freier Wildbahn
Video: watson
Das könnte dich auch noch interessieren:
Du hast uns was zu sagen?
Hast du einen relevanten Input oder hast du einen Fehler entdeckt? Du kannst uns dein Anliegen gerne via Formular übermitteln.
2 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
2
Easyride: Darum will die SBB-App nun auf das Bluetooth-Signal zugreifen
Mit der Easyride-Funktion in der SBB-App kann man per Knopfdruck Zugfahrten abrechnen. Die Freigabe von GPS-Ortungsdaten reicht nun nicht mehr aus. In Zukunft soll das Smartphone vollautomatisch abrechnen.
Reisen wie mit dem Generalabonnement (GA), aber nur für die Strecken bezahlen, die man auch tatsächlich zurücklegt. Die Easyride-Funktion in der Smartphone-App der SBB erstellt per Wisch mit dem Daumen ein provisorisches Billett, das im GA-Bereich gültig ist. Nach dem Aussteigen deaktiviert man die Funktion und bezahlt nur für die tatsächlich zurückgelegte Strecke.
Zur Story