Beobachtetes Signal · 19. Juni 2026 · Security Vulnerability Disclosure · Quelle: t3n · Relevanz: 4/5 · Sentiment: Negativ

Unpatchbare BootROM-USB-Sicherheitslücke in Apple A12/A13-Chips entdeckt

Zusammenfassung des Signals

Sicherheitsforscher von Paradigm Shift haben eine als „usbliter8“ bezeichnete BootROM-Schwachstelle offengelegt, die Apple A12- und A13-Prozessoren sowie Apple Watch S4/S5 betrifft. Der Fehler liegt im Synopsys DWC2 USB-Controller des unveränderlichen BootROMs, weshalb Apple ihn nicht per Software-Update patchen kann. Auf GitHub wurde ein Proof-of-Concept veröffentlicht, das ein modifiziertes Waveshare USB-A-Board oder kompatible RP2350-Boards verwendet; die Ausnutzung erfordert physischen Zugriff auf das Gerät. Speziell präparierte USB-Pakete können den Controller-Puffer korrumpieren und auf geschützten Speicher zugreifen, was potenziell eine vollständige Geräteübernahme ermöglicht. A12X/A12Z sind möglicherweise ebenfalls betroffen, während der ältere A11-Chip unberührt bleibt. Forscher rechnen mit einem Jailbreak, weshalb ein Hardware-Upgrade als primäre Mitigation empfohlen wird.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Eine unpatchbare Low-Level-BootROM-Sicherheitslücke in weit verbreiteten Apple-Chips ermöglicht die Geräteübernahme und liegt als öffentlicher Proof-of-Concept vor. Da keine Software-Mitigation möglich ist, stellt dies ein schwerwiegendes Sicherheitsereignis dar.

SIGNAL RADAR

Marktsignale zu Apple in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Paradigm Shift hat eine BootROM-Schwachstelle namens „usbliter8“ in Apple A12- und A13-Chips aufgedeckt.
  • Der Fehler sitzt im Synopsys DWC2 USB-Controller im BootROM und lässt sich nicht per Software-Update beheben.
  • Ein Proof-of-Concept nutzt ein modifiziertes Waveshare USB-A-Board; die Ausnutzung erfordert physischen Zugriff und ein Kabel.
  • Betroffen sind Geräte mit A12/A13, darunter iPhones, iPads, Apple Watch (S4, S5, SE 1. Gen) und Apple TV.
  • Forscher vermuten Verwundbarkeit bei A12X/A12Z, während der A11-Chip nicht betroffen ist.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 19. Juni 2026
Ursprünglicher Berichttitel: “Nicht behebbar: Sicherheitsforscher entdecken gefährliche Lücke bei älteren iPhones”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Security / Device Vulnerability22. Juni 2026

Nicht patschbare Boot-ROM-Schwachstelle in Apple A12/A13 ermöglicht Jailbreak

Paradigm Shift, ein in Barcelona ansässiges Unternehmen für offensive Cybersicherheit, das Spyware und Hacking-Tools an Regierungsbehörden vertreibt, hat technische Details und einen Proof-of-Concept für eine Schwachstelle namens „usbliter8“ veröffentlicht. Der Fehler betrifft das Boot-ROM von Apple A12- und A13-Chips (eingesetzt in iPhone XS, XR und iPhone 11) – fest in den Chip gebrannter Code, der sich nicht patchen lässt. Die Ausnutzung des Bugs erfordert physischen Zugriff auf das Gerät (eine Kabelverbindung) und könnte Angreifer oder Forscher in die Lage versetzen, die Sicherheitsprüfungen auf Boot-Ebene zu umgehen. In Kombination mit anderen Schwachstellen dient dies potenziell als Grundlage für iPhone-Jailbreaks. Paradigm Shift empfiehlt die Migration auf neuere Hardware als primäre Schadensbegrenzung. Die Veröffentlichung unterstreicht, dass unveränderliche Low-Level-Firmware-Bugs ein anhaltendes Risiko darstellen, auch wenn moderne iPhones schwer zu kompromittieren sind.

Signal analysieren
Security15. Sept. 2026

Apple schließt über 100 Sicherheitslücken in iOS 27 und macOS 27

Apple hat am 14. September 2026 umfassende Updates für iOS 27, iPadOS 27, macOS 27, watchOS 27, tvOS 27 und visionOS 27 veröffentlicht, die allein unter iOS 27 mehr als 100 Schwachstellen beheben. Zu den kritischen Sicherheitslücken zählen ein Bluetooth-Fehler, der das Ausführen von beliebigem Code sowie App-Abstürze ermöglicht, und ein Problem im Baseband-Modem, das Remote-Denial-of-Service-Angriffe erlaubt. Bemerkenswert ist, dass Apple KI-Tools wie Anthropic Claude und OpenAI Codex Security für die Unterstützung bei der Entdeckung dieser Lücken würdigt. Ältere Betriebssystemversionen wie iOS 26.7, macOS 26.7 und macOS 15.8 erhielten nur teilweise Patches; Intel-basierte Macs werden von macOS 27 nicht mehr unterstützt. Zusätzlich adressiert ein separates Update auf Safari 27 kritische WebKit-Schwachstellen auf älteren macOS-Systemen. Nutzern wird ein zeitnahes Upgrade empfohlen.

Signal analysieren
Privacy29. Sept. 2026

Apple behebt iOS-26-Sicherheitslücken

Apple hat zwei kritische Sicherheitslücken in iOS 26, iPadOS 26 und macOS 26 behoben. Die erste, CVE-2026-86950, ist ein Fehler in der Grafikengine, der möglicherweise in äußerst gezielten Angriffen ausgenutzt wurde. Die zweite, CVE-2026-86869, ist eine Zero-Click-iMessage-Schwachstelle, die BlastDoor umgehen kann und von der belgischen Firma ironPeak und Meta entdeckt wurde. Apple nannte Metas Produktsicherheitsteam und ironPeaks Niels Hofmans als Entdecker. Beide Schwachstellen betreffen eine große Nutzerbasis, die noch iOS 26 verwendet, während iOS-27-Geräte nicht betroffen sind. Details bleiben begrenzt, und es ist unklar, ob die Fehler aktiv ausgenutzt wurden.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.