Apple schließt kritische iPhone-Lücke nach gezielten Angriffen
14.02.2026 - 00:40:12Apple hat eine schwerwiegende Sicherheitslücke in iOS geschlossen, die bereits für gezielte Attacken genutzt wurde. Nutzer sollten ihre Geräte sofort aktualisieren.
Die Schwachstelle mit der Kennung CVE-2026-20700 wurde in einer zentralen Systemkomponente entdeckt – dem sogenannten dyld, der für das Laden von Apps verantwortlich ist. Ein erfolgreicher Angriff hätte es Kriminellen ermöglicht, beliebigen Code auszuführen und die Kontrolle über das Gerät zu übernehmen. Die Lücke wurde von Googles Threat Analysis Group aufgedeckt und ist die erste aktiv ausgenutzte Zero-Day-Schwachstelle, die Apple in diesem Jahr patchen musste.
Angriff auf das System-Herz
Die Gefahr ist besonders groß, weil die Lücke in einer tiefen Systemebene liegt. Solche Schwachstellen sind bei Angreifern extrem begehrt, da sie weitreichenden Zugriff ermöglichen. Apple geht davon aus, dass die Lücke Teil einer längeren Angriffskette war, die bereits im Dezember 2025 mit zwei anderen Patches unterbrochen wurde. Die US-Cybersicherheitsbehörde CISA hat die Schwachstelle in ihren Katalog kritischer, aktiv ausgenutzter Lücken aufgenommen – ein deutliches Warnsignal.
Die aktualisierte Software iOS 26.3 und iPadOS 26.3 steht ab sofort zum Download bereit. Das Update ist für iPhone 11 und neuere Modelle sowie für aktuelle iPad-Modelle verfügbar. Entsprechende Patches gibt es auch für macOS, watchOS, tvOS und visionOS.
So schützen Sie Ihr Gerät jetzt
Sicherheitsexperten und Apple drängen alle Nutzer zur sofortigen Installation des Updates. Der Prozess ist einfach:
1. Öffnen Sie die Einstellungen.
2. Tippen Sie auf Allgemein.
3. Wählen Sie Softwareupdate.
4. Laden Sie das Update herunter und installieren Sie es.
Es ist zudem ratsam, Automatische Updates zu aktivieren, um künftige Sicherheits-Patches ohne Verzögerung zu erhalten.
Zusätzlicher Schutz gegen Diebstahl
Das Update schließt zwar die akute Lücke, doch der Vorfall erinnert an eine weitere wichtige Sicherheitsfunktion: den Diebstahlschutz. Diese mit iOS 17.3 eingeführte Funktion verhindert, dass ein Dieb, der auch Ihre Geräte-PIN kennt, kritische Änderungen an Ihrem Konto vornimmt.
Aktiviert, verlangt der Diebstahlschutz für sensible Aktionen wie das Ändern des Apple-ID-Passworts eine biometrische Authentifizierung per Face ID oder Touch ID. Befindet sich das Gerät nicht an einem vertrauten Ort wie Zuhause oder der Arbeit, kommt sogar eine einstündige Sicherheitssperre hinzu, bevor die Änderung vollzogen wird. Das gibt dem rechtmäßigen Besitzer Zeit, sein Konto zu sichern.
Begriffe wie „dyld“, „Diebstahlschutz“ oder „Lockdown‑Modus“ sind wichtig für Ihre Sicherheit – klingen aber oft technisch. Das kostenlose iPhone‑Lexikon erklärt die 53 wichtigsten Apple‑Begriffe einfach und verständlich, damit Sie Updates, Schutzfunktionen und Fehlermeldungen besser einordnen können. Jetzt kostenloses iPhone‑Lexikon sichern
Weitere Sicherheitsmaßnahmen für alle
Neben dem aktuellen Update und dem Diebstahlschutz können Nutzer ihre Geräte mit einfachen Mitteln härten. Ein regelmäßiger Neustart des iPhones kann bestimmte Schadsoftware unterbrechen. Zudem gilt: Seien Sie vorsichtig mit unerwarteten Links und Anhängen, selbst wenn sie von bekannten Kontakten stammen.
Für besonders gefährdete Personen wie Journalisten oder Aktivisten bietet Apple den Lockdown-Modus. Dieser optionale, extrem strenge Modus schränkt viele Funktionen ein, reduziert so die Angriffsfläche massiv und bietet maximalen Schutz vor hochkomplexer Spionagesoftware.
Die Veröffentlichung von iOS 26.3 unterstreicht die dynamische Bedrohungslage im Cyberspace. Promptes Updaten und die Nutzung aller Sicherheitsfunktionen bleiben die Grundpfeiler des digitalen Schutzes.
@ boerse-global.de
Hol dir den Wissensvorsprung der Profis. Seit 2005 liefert der Börsenbrief trading-notes verlässliche Trading-Empfehlungen – dreimal die Woche, direkt in dein Postfach. 100% kostenlos. 100% Expertenwissen. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr.
Jetzt anmelden.


