Apple hat gleichzeitig mit der offiziellen Veröffentlichung von iOS 27 umfangreiche Sicherheitsupdates für das System bereitgestellt. Laut den am 15. September von Apple veröffentlichten Sicherheitsupdate-Informationen behebt iOS 27 über 100 Sicherheitsanfälligkeiten, darunter mehrere hochriskante Probleme, die den Systemkernel betreffen. Für Nutzer, die weiterhin iOS 26 verwenden möchten, hat Apple gleichzeitig iOS 26.7 veröffentlicht, das ebenfalls zahlreiche Sicherheitsfixes enthält.
Das Sicherheitsupdate von iOS 27 hat ein beträchtliches Ausmaß. Die von Apple veröffentlichte Liste der Sicherheitsanfälligkeiten zeigt, dass das neue System über 100 Probleme behoben hat, während iOS 26.7 über 80 Sicherheitsanfälligkeiten repariert hat, von denen 75 identisch mit den Fixes in iOS 27 sind. Das bedeutet, dass Nutzer, die vorübergehend nicht auf das brandneue iOS 27 aktualisieren möchten, durch die Installation von iOS 26.7 dennoch einen beträchtlichen Teil der neuesten Sicherheitsupdates erhalten können.
iOS 27 behebt über 100 Sicherheitsanfälligkeiten
Unter den behobenen Problemen befinden sich mehrere, die mit dem iOS-Systemkernel in Verbindung stehen. Der Kernel ist der zentralste Bestandteil eines Betriebssystems; wenn Sicherheitsanfälligkeiten vorhanden sind, könnten Angreifer Systemrechte erlangen, die weit über die von normalen Anwendungen hinausgehen. Eine der Sicherheitsanfälligkeiten könnte es bösartigen Anwendungen ermöglichen, Root-Rechte zu erlangen, wodurch sie die ursprünglichen Sicherheitsbeschränkungen des Systems umgehen und tiefere Kontrolle über das Gerät erlangen könnten.
Ein weiterer bemerkenswerter Sicherheitsfehler in iOS 27 betrifft Bluetooth. Diese Sicherheitsanfälligkeit könnte es Angreifern ermöglichen, Remote-Code-Ausführung über Bluetooth durchzuführen, was bedeutet, dass Angreifer unter bestimmten Bedingungen bösartigen Code auf dem iPhone ausführen könnten, ohne direkten Kontakt mit dem Gerät zu haben. Kernel-Rechteerhöhung und Remote-Code-Ausführung gehören normalerweise zu den hochriskanten Sicherheitsproblemen in mobilen Betriebssystemen. Wenn Angreifer zwei oder mehr Sicherheitsanfälligkeiten kombinieren, könnten sie schrittweise höhere Berechtigungen von normalen Anwendungen oder eingeschränkten Angriffspunkten erlangen.
Zum Zeitpunkt der Veröffentlichung von iOS 27 und iOS 26.7 hatte Apple noch keine Hinweise darauf gefunden, dass diese Sicherheitsanfälligkeiten tatsächlich für Angriffe auf Nutzer ausgenutzt wurden. Derzeit gibt es keine Beweise dafür, dass diese Sicherheitsanfälligkeiten Teil großangelegter realer Angriffe geworden sind. Doch mit der offiziellen Bekanntgabe der technischen Details zu den Sicherheitsanfälligkeiten durch Apple stehen theoretisch nicht aktualisierte Geräte einem höheren Risiko gegenüber. Sicherheitsforscher und böswillige Angreifer können mehr Informationen über die Ursachen und Ausnutzungsbedingungen der Sicherheitsanfälligkeiten erhalten, weshalb Apple den Nutzern empfiehlt, die entsprechenden Sicherheitsupdates zeitnah zu installieren.
Die Anzahl der Sicherheitsupdates in iOS 27 ist beträchtlich und spiegelt wider, dass sich die Methoden zur Entdeckung von Sicherheitsanfälligkeiten in mobilen Systemen in den letzten Jahren verändert haben. Künstliche Intelligenz wird zunehmend zur Analyse großer Softwareprojekte und Quellcodes eingesetzt, um automatisch Sicherheitsprobleme zu finden, die in der Vergangenheit schwer durch manuelle Überprüfungen zu entdecken waren. In der von Apple veröffentlichten Liste der Danksagungen für Sicherheitsanfälligkeiten sind drei Sicherheitsprobleme ausdrücklich auf das von Anthropic entwickelte KI-Modell Claude zurückzuführen. Apple erwähnt in anderen Danksagungen zu den Sicherheitsupdates auch OpenAI’s Codex Security.
Verfügbare Informationen zeigen, dass KI-unterstützte Sicherheitsanfälligkeitssuche allmählich Teil der Arbeitsabläufe der Sicherheitsteams großer Technologieunternehmen wird.
Aus der Sicht der Nutzer ist iOS 27 nicht nur ein bedeutendes System-Update, das neue Funktionen wie Siri AI mit sich bringt, sondern enthält auch zahlreiche grundlegende Sicherheitsfixes. Für Nutzer, die vorübergehend nicht auf iOS 27 aktualisieren möchten, bietet iOS 26.7 eine Kompromisslösung, bei der Nutzer weiterhin im iOS 26-Systemumfeld bleiben und gleichzeitig zahlreiche neue Sicherheitsupdates erhalten können. Apple wird weiterhin Sicherheitsunterstützung für ältere Systeme bereitstellen, jedoch wird mit der zunehmenden Verbreitung von iOS 27 erwartet, dass zukünftige Sicherheitsfixes und Systemfähigkeiten verstärkt auf die neue Version konzentriert werden.
Zusammenfassend lässt sich sagen, dass die Behebung von über 100 Sicherheitsanfälligkeiten in iOS 27 kein gewöhnliches Wartungsupdate ist, sondern eine umfassende Sicherheitsverstärkung darstellt, die kritische Probleme wie Kernel-Rechteerhöhung und Bluetooth-Remote-Code-Ausführung umfasst, sowie mehrere von KI unterstützte entdeckte Sicherheitsanfälligkeiten.

