Apple schließt kritische iPhone-Sicherheitslücke im Zusammenhang mit Krypto-Angriffen

CVE-2026-86950SlowMist
vor 1 StundeQuelle: u.today
Apple schließt kritische iPhone-Sicherheitslücke im Zusammenhang mit Krypto-Angriffen

Apple hat eine schwerwiegende iPhone-Schwachstelle gepatcht, die möglicherweise bereits in hochentwickelten Angriffen ausgenutzt wurde, wobei das Blockchain-Sicherheitsunternehmen SlowMist warnt, dass die Schwachstelle besonders für Kryptowährungsnutzer relevant ist.

Die Schwachstelle, die unter CVE-2026-86950 geführt wird, betrifft Apples CoreGraphics-Framework und könnte Angreifern die Ausführung beliebigen Codes ermöglichen, nachdem ein Gerät eine bösartig erstellte Datei verarbeitet hat.

Apple hat das Problem mit der Veröffentlichung von iOS 26.7.1 und iPadOS 26.7.1 am 28. September behoben. Das Unternehmen erklärte, es sei sich eines Berichts bewusst, der darauf hindeutet, dass die Schwachstelle „möglicherweise in einem äußerst hochentwickelten Angriff gegen bestimmte gezielte Personen“ ausgenutzt wurde, die Versionen von iOS vor iOS 27 ausführten.

Apple beschrieb CVE-2026-86950 als eine Out-of-Bounds-Write-Schwachstelle, was bedeutet, dass bösartige Daten dazu führen könnten, dass Software Informationen außerhalb des ihr zugewiesenen Speicherbereichs schreibt. Solche Speicherbeschädigungsfehler können möglicherweise dazu genutzt werden, ein Gerät dazu zu bringen, vom Angreifer kontrollierten Code auszuführen.

Laut Apple wurde die Schwachstelle von Meta Product Security gemeldet. Das Unternehmen behob sie durch die Einführung einer verbesserten Grenzprüfung.

Warum Krypto-Nutzer gefährdet sein könnten

Das Blockchain-Sicherheitsunternehmen SlowMist hat aufgrund jüngster iOS-Ausnutzungsaktivitäten, die Kryptowährungsnutzer betrafen, auf das Update aufmerksam gemacht.

„Apple hat ein wichtiges Sicherheitsupdate für iOS/iPadOS 26.7.1 veröffentlicht, das CVE-2026-86950 behandelt, eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes führen kann“, sagte SlowMist.

Das Unternehmen erklärte, der Patch sei „hochrelevant“ für die iOS-Angriffsaktivitäten, die es zuvor verfolgt hatte.

„Für Krypto-Nutzer ist dies angesichts der iOS-Ausnutzungsaktivitäten, die wir beobachtet haben und die auf sensible Wallet-Daten abzielen, besonders besorgniserregend“, warnte SlowMist.

Wichtig ist, dass Apple selbst nicht gesagt hat, dass CVE-2026-86950 speziell zum Diebstahl von Kryptowährungen verwendet wurde, noch hat SlowMist öffentlich belegt, dass die neu offengelegte Schwachstelle genau der Exploit war, der bei zuvor untersuchten Wallet-Diebstählen verwendet wurde.

Diese Warnung kommt kurz nachdem SlowMist eine bösartige iOS-Anwendung namens FomoPeek untersucht hat, die Kernel-Exploits enthielt, die in der Lage waren, Apples Anwendungs-Sandbox zu entkommen und auf Informationen zuzugreifen, die anderen Apps gehören.

Laut der Untersuchung von SlowMist waren bösartige Versionen von FomoPeek in der Lage, erhöhte Privilegien zu erlangen und möglicherweise auf Keychain-Informationen und von anderen Anwendungen gespeicherte Dateien zuzugreifen.

Das FomoPeek-Exploit-Framework enthielt Berichten zufolge mehrere Angriffsmethoden, die auf eine breite Palette von iOS-Versionen abzielten und darauf ausgelegt waren, Apples normale Sandbox-Beschränkungen zu umgehen.