Apple hat iOS 18.6 veröffentlicht. Wer auf neue Funktionen gehofft hat, muss sich aber noch bis zum iOS-26-Update im Herbst gedulden.
Doch auch wenn optisch kaum etwas Neues passiert, lohnt sich die Installation – denn unter der Haube hat Apple jede Menge Sicherheitslücken geschlossen. Das Update wird allen Nutzerinnen und Nutzern dringend empfohlen, da es zahlreiche Fehlerbehebungen und Sicherheitsverbesserungen enthält.
Viele Schwachstellen in iOS 18 behoben
Zu den behobenen Schwachstellen gehören etwa Probleme bei der Darstellung von Datenschutzindikatoren, potenzielle Speicherlücken bei der Medienverarbeitung oder Risiken durch manipulierte Webinhalte.
![]()
Das Update kann wie gewohnt über Einstellungen → Allgemein → Softwareupdate auf dem iPhone installiert werden. Unten findet ihr außerdem die komplette Bugfix-Liste von Apple, ins Deutsche übertragen
iOS 18.6: Alle Bugfixes in der Übersicht
Barrierefreiheit
Verfügbar für: iPhone XS und neuer, iPad Pro 13”, iPad Pro 12,9” (ab 3. Generation), iPad Pro 11” (ab 1. Generation), iPad Air (ab 3. Generation), iPad (ab 7. Generation), iPad mini (ab 5. Generation)
Auswirkung: Der Code kann von VoiceOver vorgelesen werden
Beschreibung: Ein Logikfehler wurde durch verbesserte Prüfmechanismen behoben
CVE-2025-31229: Wong Wee XiangBarrierefreiheit
Auswirkung: Datenschutzindikatoren für Mikrofon- oder Kamerazugriff werden ggf. nicht korrekt angezeigt
Beschreibung: Das Problem wurde durch zusätzliche Logik behoben
CVE-2025-43217: Himanshu Bharti (@Xpl0itme)afclip
Auswirkung: Das Parsen einer Datei kann zu einem unerwarteten App-Absturz führen
Beschreibung: Problem durch verbessertes Speicherhandling gelöst
CVE-2025-43186: Hossein Lotfi (@hosselot)CFNetwork
Auswirkung: Ein Nutzer ohne Administratorrechte kann möglicherweise eingeschränkte Netzwerkeinstellungen ändern
Beschreibung: Problem durch bessere Eingabevalidierung behoben
CVE-2025-43223: Andreas Jaegersberger & Ro AchterbergCoreAudio
Auswirkung: Verarbeitung manipulierter Audiodateien kann zu Speicherfehlern führen
Beschreibung: Problem durch verbessertes Speicherhandling behoben
CVE-2025-43277: Google Threat Analysis GroupCoreMedia
Auswirkung: Manipulierte Mediendateien können Apps zum Absturz bringen oder Speicher beschädigen
Beschreibung: Verbesserte Bereichsprüfung behoben das Problem
CVE-2025-43210: Hossein LotfiCoreMedia Playback
Auswirkung: Eine App kann auf sensible Nutzerdaten zugreifen
Beschreibung: Zusätzliche Berechtigungsprüfungen eingeführt
CVE-2025-43230: Chi Yuan ChangICU
Auswirkung: Verarbeitung manipulierter Webinhalte kann Safari abstürzen lassen
Beschreibung: Verbesserte Bereichsprüfung
CVE-2025-43209: Gary KwongImageIO
Auswirkung: Verarbeitung eines manipulierten Bildes kann Speicherinhalte offenlegen
Beschreibung: Verbesserte Eingabevalidierung
CVE-2025-43226libnetcore
Auswirkung: Verarbeitung einer Datei kann zu Speicherfehlern führen
Beschreibung: Verbesserte Speicherverwaltung
CVE-2025-43202: Brian Carpenterlibxml2
Auswirkung: Verarbeitung einer Datei kann Speicherfehler verursachen
Beschreibung: Fehler im Open-Source-Code, auch Apple betroffen
CVE-2025-7425: Sergei Glazunovlibxslt
Auswirkung: Webinhalte können Speicher beschädigen
Beschreibung: Open-Source-Schwachstelle, Apple betroffen
CVE-2025-7424: Ivan FratricMail-Entwürfe
Auswirkung: Externe Inhalte können trotz deaktivierter Einstellung geladen werden
Beschreibung: Verbesserte Zustandsverwaltung
CVE-2025-31276: Himanshu BhartiMetal
Auswirkung: Manipulierte Texturen können App-Abstürze auslösen
Beschreibung: Verbesserte Eingabevalidierung
CVE-2025-43234: Vlad StolyarovModel I/O
Auswirkung: Manipulierte Mediendateien können Abstürze oder Speicherprobleme verursachen
Beschreibung: Bereichsprüfung verbessert
CVE-2025-43224, CVE-2025-43221: Michael DePlanteModel I/O
Auswirkung: Verarbeitung manipulierten Inhalts kann App zum Absturz bringen
Beschreibung: Besseres Speicherhandling
CVE-2025-31281: Michael DePlanteWebKit (mehrere Einträge)
Auswirkungen reichen von Adressleisten-Spoofing über Informationslecks bis hin zu Abstürzen und Speicherfehlern bei Verarbeitung manipulierter Webseiten.
Alle bekannten Schwachstellen wurden durch bessere Speicherverwaltung, Eingabevalidierung oder UI-Optimierungen behoben.
- alle Deals bei Amazon
- Amazon Prime 30 Tage gratis testen
- Audible 3 Monate gratis
- Amazon Music Unlimited mit Rabatt
- Kindle Unlimited bis zu 3 Monate gratis
In diesem Artikel sind Partner-Links enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet Ihr Euch für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für Euch ändert sich am Preis nichts. Danke für Eure Unterstützung.
