Die aktuelle Version von iOS ist 26.6.1 (Stand 17.08.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
- CVE-2025-43300Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability
10.0 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 11. Sept. 25
- CVE-2021-1871Apple iOS, iPadOS, and macOS WebKit Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. Nov. 21
- CVE-2021-1870Apple iOS, iPadOS, and macOS WebKit Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. Nov. 21
- CVE-2022-22587Apple Memory Corruption Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 11. Feb. 22
- CVE-2021-30761Apple iOS WebKit Memory Corruption Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 17. Nov. 21
- CVE-2021-30666Apple iOS WebKit Buffer Overflow Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 17. Nov. 21
- CVE-2021-30762Apple iOS WebKit Use-After-Free Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 17. Nov. 21
- CVE-2020-9818Apple iOS, iPadOS, and watchOS Out-of-Bounds Write Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 3. Mai 22
- CVE-2021-30858Apple iOS, iPadOS, macOS Use-After-Free Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 17. Nov. 21
- CVE-2022-22620Apple iOS, iPadOS, and macOS Webkit Use-After-Free Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 25. Feb. 22
- CVE-2016-4657Apple iOS Webkit Memory Corruption Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 14. Juni 22
- CVE-2022-32893Apple iOS and macOS Out-of-Bounds Write Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 8. Sept. 22
- CVE-2022-42856Apple iOS Type Confusion Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 4. Jan. 23
- CVE-2023-28206Apple iOS, iPadOS, and macOS IOSurfaceAccelerator Out-of-Bounds Write Vulnerability
8.6 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 1. Mai 23
- CVE-2021-30869Apple iOS, iPadOS, and macOS Type Confusion Vulnerability
7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 17. Nov. 21
- CVE-2019-7287Apple iOS Memory Corruption Vulnerability
7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 13. Juni 22
- CVE-2016-4656Apple iOS Memory Corruption Vulnerability
7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 14. Juni 22
- CVE-2021-30983Apple iOS and iPadOS Buffer Overflow Vulnerability
7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 18. Juli 22
- CVE-2022-32894Apple iOS and macOS Out-of-Bounds Write Vulnerability
7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 8. Sept. 22
- CVE-2022-32917Apple iOS, iPadOS, and macOS Remote Code Execution Vulnerability
7.8 hoch · nur lokal, mit einfachem Konto · CISA-Frist war 5. Okt. 22
- CVE-2022-42827Apple iOS and iPadOS Out-of-Bounds Write Vulnerability
7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 15. Nov. 22
- CVE-2021-30900Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability
7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 20. Apr. 23
- CVE-2023-41061Apple iOS, iPadOS, and watchOS Wallet Code Execution Vulnerability
7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 2. Okt. 23
- CVE-2023-41064Apple iOS, iPadOS, and macOS ImageIO Buffer Overflow Vulnerability
7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 2. Okt. 23
- CVE-2023-42824Apple iOS and iPadOS Kernel Privilege Escalation Vulnerability
7.8 hoch · nur lokal, mit einfachem Konto · CISA-Frist war 26. Okt. 23
- CVE-2023-41974Apple iOS and iPadOS Use-After-Free Vulnerability
7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 26. März
- CVE-2019-6223Apple iOS and macOS Group Facetime Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2021-31010Apple iOS, macOS, watchOS Sandbox Bypass Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Sept. 22
- CVE-2021-1879Apple iOS, iPadOS, and watchOS WebKit Cross-Site Scripting (XSS) Vulnerability
6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 17. Nov. 21
- CVE-2025-24200Apple iOS and iPadOS Incorrect Authorization Vulnerability
6.1 mittel · nur mit physischem Zugang, ohne Anmeldung · CISA-Frist war 5. März 25
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Apple Safari, macOS, iOS und iPadOS: Mehrere Schwachstellen
WID-SEC-W-2026-2872 · 25. Aug.
- Apple iOS und iPadOS: Mehrere Schwachstellen
WID-SEC-W-2026-2537 · 28. Juli
- Apple iOS und iPadOS: Mehrere Schwachstellen
WID-SEC-W-2026-2134 · 30. Juni
iOS im Überblick
iOS folgt einem festen Takt: im Herbst eine neue Major-Version, dazwischen laufend Punkt- und Sicherheitsupdates, bei akuten Lücken auch außer der Reihe. Apple pflegt neben der aktuellen Linie noch einen älteren Zweig mit Sicherheitsupdates — Geräte, die die aktuelle Major nicht mehr bekommen, fallen still aus dieser Versorgung heraus.
In verwalteten Flotten steuert das MDM die Updates: Aufschub-Fenster, erzwungene Installation, Declarative Device Management mit festem Stichtag. Bewährt hat sich, Sicherheitsupdates zügig durchzureichen und Major-Upgrades erst nach einer kurzen Pilotgruppe — die Stolpersteine liegen fast immer bei VPN-Profilen, MDM-Payloads und Fachanwendungen, nicht im System selbst.
Für die Inventarpflege zählt neben der iOS-Version das Support-Ende der Hardware: Geräte ohne aktuelle Major brauchen einen Austauschplan, bevor die Sicherheitsupdates für ihren Zweig auslaufen.
Mobiles Betriebssystem von Apple für iPhone-Geräte, im Unternehmensumfeld über MDM/Intune verwaltet.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 26 | 26.6.1 | supported |
| 18 | 18.7.10 | supported |
| 17 | 17.7.7 | End of Life |
| 16 | 16.7.16 | supported |
| 15 | 15.8.8 | supported |
| 14 | 14.8.1 | End of Life |
| 13 | 13.7 | End of Life |
| 12 | 12.5.8 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 26.6.1 | STABLE | 17.08.2026 | – |
| 26.6 | STABLE | 27.07.2026 | – |
| 26.5.2 | STABLE | 29.06.2026 | – |
Häufige Fragen
- Was ist die aktuelle Version von iOS?
- iOS 26.6.1, veröffentlicht am 17.08.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu iOS?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen iOS-Updates?
- Hak iOS im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue iOS-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Das Abo ist kostenlos und endet mit einem Klick.
iOS beobachtenBadge einbetten
Das Badge zeigt die aktuelle iOS-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/ios)https://patchletter.com/badge/ios.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).