Sicherheits-Lücke: WiFi-Root bedroht Apple Anwender12. Mai 2026

Foto: Sashkin7 / depositphotos.com
Apple hat schwerwiegende Sicherheits-Lücken in der WLAN-Komponente sowie in weiteren zentralen Komponenten seiner Betriebs-Systeme identifiziert. Die von CONSERVE als ‘WiFi-Root’ bezeichnete Sicherheits-Lücke ist besonders kritisch, weil unter Umständen Code eines Angreifers mit Kernel-Rechten ausgeführt werden kann. Dadurch kann der Schutz des gesamten Gerätes ausgehebelt werden. Je nach Angriffs-Weg kann eine manipulierte App, ein fremdes Netzwerk oder ein Angreifer, der sich im selben Netzwerk befindet, ausreichen, um Sicherheits-Mechanismen zu unterlaufen oder das Gerät gezielt zu stören.
Grundsätzlich sollte die Nutzung fremder oder nicht vollständig vertrauenswürdiger Netzwerke durch einen professionell eingerichteten VPN-Dienst abgesichert werden. Ein VPN reduziert das Risiko, dass Daten-Verkehr in Hotels, Flughäfen, Cafés, Gäste-Netzen, fremden Firmen-Netzen oder öffentlichen WLAN-Umgebungen mitgelesen oder manipuliert wird.
Gegen ‘WiFi-Root’ reicht aber ein VPN als alleinige Schutz-Maßnahme jedoch nicht aus, weil auch andere Komponenten (z.B. Kernel‑, Web‑, Netzwerk‑, Datei- und Medien-Komponenten) des Apple Betriebs-Systems betroffen sind.
Bitte rufen Sie daher unverzüglich Ihren persönlichen Kunden-Berater an, um einen kurzfristigen Termin zu vereinbaren oder wenden Sie sich an unsere zentrale Termin-Disposition, um die geeigneten Gegen-Maßnahmen einzuleiten.
Die Sicherheitslücke betrifft die folgenden Geräte und Betriebs-Systeme:
- Apple Mac mit macOS 26.4.1 oder ältere Versionen
- Apple iPad mit iPadOS 26.4.2 oder ältere Versionen
- Apple iPhone iOS 26.4.2 oder ältere Versionen
- Apple Vision mit visionOS 26.4.0 oder ältere Versionen
Zur Prevention eines Sicherheits-Bruches und Schließung der Sicherheits-Lücken stehen uns verschiedene (generelle und spezielle) Gegen-Maßnahmen zur Verfügung, die je nach individueller Situation auch kombiniert eingesetzt werden können, um den bestmöglichen Schutz zu erreichen:
- Aktualisierung der Software (z.B. von einer älteren Unter-Version auf die neueste Unter-Version)
- Aufrüstung der Software (z.B. von einer älteren Haupt-Version auf die neueste Haupt-Version) *
- Aufrüstung der Hardware
- Ersatz der Hardware
* Als ein von Apple unabhängiges System-Haus verfügen wir über technische Möglichkeiten das Betriebssystem eines Apple Computers unter Apple macOS auf eine neuere Haupt-Version aufzurüsten, obwohl Apple dies offiziell blockiert — das spart Ihr Geld, weil Sie dadurch die Nutzungs-Dauer Ihres alten Apple Computers verlängern können ohne auf die Sicherheit eines modernen Betriebssystems verzichten zu müssen.
Wir empfehlen Ihnen daher nachdrücklich, eine unverzügliche (außerordentliche) Wartung Ihrer Geräte durchführen zu lassen um die o.g. Sicherheits-Lücken vorsorglich schließen zu lassen und (insbesondere bei Verdacht auf einen eventuell bereits vorhandenen Sicherheits-Bruch) alle Geräte überprüfen zu lassen — dies kann schnell und einfach (über Telefon & TeamViewer) aus der Ferne erfolgen.
Für Kunden, die einen Wartungs-Vertrag mit monatlichem Wartungs-Lauf für Ihre Geräte gebucht haben, ist diese (außer-ordentliche) Wartung kostenlos, sofern auf den Geräten die für eine Software-Aktualisierung notwendige Haupt-Version 26 des Betriebssystems bereits von uns installiert wurde. Für Kunden, die einen Wartungs-Vertrag mit (viertel-) jährlichem Wartungs-Lauf für Ihre Geräte gebucht haben, ist diese (außer-ordentliche) Wartung kostenlos, sofern diese im Rahmen der (ordentlichen) Wartung zwischen dem 30.03.2026 und 30.04.2026 stattfindet und auf den Geräten die für eine Software-Aktualisierung notwendige Haupt-Version 26 des Betriebssystems bereits von uns installiert wurde. Für alle Geräte, auf denen die notwendige Haupt-Version 26 des Betriebssystems noch nicht von uns installiert wurde ist die Software-Aufrüstung kostenpflichtig.
Bitte rufen Sie daher unverzüglich Ihren persönlichen Kunden-Berater an, um einen kurzfristigen Termin für die Umgehung bzw. Schließung der Sicherheits-Lücken (je nach vorliegendem Fall und aktuellem technischen Stand) auf Ihren Apple Geräten zu vereinbaren oder wenden Sie sich an unsere zentrale Termin-Disposition.
Weitere Hintergrund-Informationen zu dieser Sicherheits-Lücke finden Sie hier: Tenable.