iOS 26.6.2 enthält null veröffentlichte CVE-Einträge, wie Apples Index zeigt

Apple iPhone 18 Pro 2up
Image: Apple

iOS 26.6.2 und iPadOS 26.6.2 wurden am 8. September 2026 veröffentlicht, und Apples eigener Sicherheitsupdate-Index führt für beide keine CVE-Einträge. Die Zeile enthält keinen Link zu einem Support-Artikel, da es darunter nichts zu dokumentieren gibt.

Apple iPhone 18 Pro Fotos-App Apple-Referenzbild
Apples iOS-Oberfläche. iOS 26.6.2 liegt zeitlich vor iOS 27, dem nächsten Release in Apples Softwarekalender. Bild: Apple

Diese einzelne Zeile auf der Seite, die Apple unter support.apple.com/en-us/100100 pflegt, ist die gesamte öffentliche Dokumentation des Sicherheitsinhalts dieser Version. Apple veröffentlichte am Tag vor seinem Produktevent am 9. September ein Punktupdate, dem keine offengelegten Schwachstellen zugeordnet sind.

Wichtige Fakten zu iOS 26.6.2

ElementWas Apples Index zeigt
VersioniOS 26.6.2 und iPadOS 26.6.2
Datum8. September 2026
Aufgeführte GeräteiPhone 11 und neuer, iPad Pro 12,9″ (3. Generation) und neuer, iPad Pro 11″ (1. Generation) und neuer, iPad Air (3. Generation) und neuer, iPad (8. Generation) und neuer, iPad mini (5. Generation) und neuer
CVE-EinträgeKeine veröffentlicht
Verknüpfter Support-ArtikelKeiner
Index, auf dem sie aufgeführt istsupport.apple.com/en-us/100100
Apple iPhone Duo Farben
iPhone Duo. Es wird mit iOS 27 ausgeliefert, nicht mit der hier behandelten Version iOS 26.6.2. Bild: Apple

Was die Zeile in Apples Index tatsächlich besagt

Apples Sicherheitsupdate-Index führt pro Software-Release eine Zeile: einen Namen, die Geräte, für die das Release gilt, und ein Datum. Die meisten Zeilen enthalten außerdem einen Link zu einem Support-Artikel, der CVE-Nummern mit einer kurzen Beschreibung der jeweiligen Korrektur auflistet. Die Zeile zu iOS 26.6.2 enthält den Namen, die Geräte und das Datum. Sie hat keinen solchen Link, und der Index ordnet ihr keinerlei CVE-Identifikatoren zu.

Don’t miss the best of The Mac Observer

Set us as a preferred source and our Apple reporting ranks higher in your Google Search results and Discover feed — one tap, no account changes.

Or get it by email

Dies ist eine andere Situation als bei einer Version, die Apple als mit Sicherheitskorrekturen versehen kennzeichnet, ohne vollständige Details zu nennen. Es gibt schlicht keinen Eintrag, der sich aufklappen lässt.

Apple Watch Series 12 Doppelansicht
Apple Watch, zur Illustration gezeigt. Diese Version gilt für iPhone und iPad, nicht für watchOS. Bild: Apple

Vergleich mit der vorherigen Version

iOS 26.6.2iOS 26.6.1
Datum8. Sep. 202617. Aug. 2026
Veröffentlichte CVE-Einträge029
Verknüpfter Support-ArtikelKeinerhttps://support.apple.com/en-us/148282
Aufgeführte aktiv ausgenutzte SicherheitslückeNicht zutreffendKeine aufgeführt

22 Tage liegen zwischen den beiden Versionen. Die letzte von Apple dokumentierte Version, iOS 26.6.1, enthielt 29 CVE-Einträge, darunter einen in Telephony, CVE-2026-65329, der laut Apples eigener Beschreibung der Auswirkungen einem Angreifer in einer privilegierten Netzwerkposition erlaubt, die IPSec-Authentifizierung zu umgehen und Netzwerkverkehr abzufangen. In diesem Dokument heißt es zudem ausdrücklich, dass keine aktiv ausgenutzte Sicherheitslücke aufgeführt ist. Die unmittelbar folgende Version enthält überhaupt keine Einträge.

Was keine veröffentlichten CVE-Einträge bedeuten – und was nicht

  • Das bedeutet, dass Apples Index für diese spezielle Version keine CVE-Identifikatoren aufführt und dafür keinen Support-Artikel verlinkt.
  • Das bedeutet nicht, dass Apple erklärt hat, die Version enthalte keinerlei Änderungen; der Index gibt nur Auskunft über Sicherheitsangaben.
  • Es ist nicht das erste Mal, dass eine Version in diesem Index ohne CVE-Einträge geführt wird, und Apples Seite gibt keine allgemeine Erklärung dafür, wann dies geschieht.
  • Es gibt keinen Vergleich mit der Version einer anderen Plattform in derselben Woche; Apples Index behandelt jede Zeile für sich.
  • Das gilt nur für iOS 26.6.2 und iPadOS 26.6.2. Andere Zeilen in demselben Index, die aus derselben Woche oder früher stammen, führen ihre eigenen separaten CVE-Anzahlen.

Die Geräteliste in der Zeile für iOS 26.6.2 ist umfangreich: iPhone 11 und neuer sowie eine Reihe von iPad-Pro-, iPad-Air-, iPad- und iPad-mini-Generationen. Das ist dieselbe Art von Geräteliste, die Apple in der Zeile darüber für iOS 26.6.1 verwendet hat – also jene Version, die die 29 Einträge tatsächlich enthielt.

Zeitplan und was als Nächstes auf Apples Kalender ansteht

iOS 26.6.2 erschien einen Tag vor Apples Event am 9. September, auf dem das Unternehmen das iPhone 18 Pro und das iPhone Duo vorstellte. Keines dieser beiden Telefone wird mit iOS 26.6.2 ausgeliefert; beide erscheinen mit iOS 27, das am Montag, dem 14. September, für alle kompatiblen Geräte verfügbar wird und bisher noch nicht als eigene Zeile in Apples Sicherheitsindex aufgetaucht ist.

Was Apple nicht gesagt hat

Apple hat keinen Grund dafür veröffentlicht, warum iOS 26.6.2 keine CVE-Einträge enthält, und hat nicht erklärt, ob in der Version ohne öffentliche Offenlegung Sicherheitsinhalte behandelt wurden. Der Index zeigt schlicht eine leere Spalte, wo drei Wochen zuvor noch 29 Einträge standen.

Mit Stand Samstag, 12. September 2026, ist in Apples Index kein Folgeeintrag für iOS 26.6.2 erschienen, und der nächste geplante Software-Meilenstein in Apples eigenem Kalender ist iOS 27 am 14. September.

Discussion

Join the discussionCommenting as a guest — your email is never published · Log in

Protected by Akismet — be kind, stay on topic.

This site uses Akismet to reduce spam. Learn how your comment data is processed.