Am Montag hat Apple macOS 26.7.1 veröffentlicht. Auf manchem Mac erscheint schon die Meldung. Apple verweist dazu auf eine Lücke, die möglicherweise ausgenutzt wurde. Gleichzeitig steht bei uns am Donnerstag der Rollout von 26.7 an. Zwei Updates in einer Woche, eines davon mit Warnhinweis: Hier steht, was macOS 26.7.1 wirklich enthält und wann es auf Deine Macs kommt.
In 30 Sekunden
- Was steckt drin? Genau eine Sicherheitskorrektur, im Grafiksystem CoreGraphics.
- Wie dringend ist das? Apple meldet einen möglichen Missbrauch gegen einzelne iPhone-Nutzer mit älterem iOS. Für den Mac nennt Apple keine.
- Für Betriebe wichtig: Wer auf macOS 26 bleibt, braucht 26.7.1. Geprüft, nicht blind.
- Keine Zeit dafür? Wir übernehmen Test und Verteilung, ohne dass Du daran denken musst.
Was in macOS 26.7.1 steckt
Die Sicherheitsnotiz von Apple ist kurz. Sie nennt eine einzige Lücke im Bauteil CoreGraphics, das auf dem Mac Bilder und Dokumente darstellt. Das Öffnen einer präparierten Datei konnte dazu führen, dass fremder Code ausgeführt wird. Apple hat den Fehler mit einer besseren Grenzprüfung behoben.
Am selben Tag kam auch das erste Korrektur-Update zu macOS 27, Version 27.0.1. Laut Apple enthält es keine Sicherheitskorrekturen. Für Macs mit 27 nennt Apple diese Lücke nicht.
Wer angegriffen wurde und wer nicht
Apple schreibt, man wisse von einem Bericht, dass die Lücke möglicherweise in einem äusserst ausgeklügelten Angriff gegen bestimmte Einzelpersonen ausgenutzt wurde. Betroffen waren iPhones mit einer iOS-Version vor 27.
Unsere Einschätzung, ausdrücklich als Einschätzung: Das Muster passt zu gezielten Angriffen auf einzelne, ausgewählte Personen. Nach einer Welle gegen KMU sieht es nicht aus. Für den Mac erwähnt Apple keine Ausnutzung. Die Lücke steckt dort trotzdem. Eine vorhandene Korrektur gehört eingespielt.
macOS 26.7.1 bei unseren Kunden: so gehen wir vor
Am Donnerstag verteilen wir macOS 26.7 auf die Macs unserer Kunden. Das Update ist seit dem 14. September draussen, wir haben es getestet, der Termin steht. Es schliesst viele Lücken auf einmal und lohnt sich für sich allein.
26.7.1 kam zwei Tage vor diesem Rollout. Wir schieben es nicht ungeprüft hinterher. Es geht jetzt in unseren Test, danach verteilen wir es separat. Ein Datum nennen wir erst, wenn der Test durch ist.
Warum wir das auch bei einer einzelnen Korrektur so machen, steht ausführlich im Beitrag macOS 27 installieren: Warum wir zuerst testen. Die Kurzfassung: Ein Programm, das am Montagmorgen nicht mehr startet, kostet Dich mehr als ein paar Tage Wartezeit auf eine Korrektur, für die Apple am Mac keinen Angriff meldet.
Was Du bis dahin selbst tun kannst
- Version prüfen. Im Apple-Menü unter „Über diesen Mac» steht, welcher Stand läuft.
- Vorsicht bei unerwarteten Dateien. Ausgelöst wird der Fehler über eine manipulierte Datei. Ein Anhang, den niemand angekündigt hat, bleibt zu, bis Du beim Absender nachgefragt hast.
- Nicht selbst vorpreschen. Wenn wir Deine Macs betreuen, installier das Update nicht auf eigene Faust. Sonst läuft ein Gerät neben dem geprüften Stand.
Pro-Tipp: Mach heute bei einem Mac Deines Teams die Probe. Steht dort noch ein Stand unter 26.7, ist das die eigentliche Baustelle.
Fazit: gezielt, nicht hektisch
macOS 26.7.1 ist ein kleines Update mit einem ernsten Hinweis. Beides zusammen heisst nicht „sofort, egal wie», sondern „zügig und mit Test». Genau diesen Unterschied haben wir am 21. September im Beitrag macOS 26.7 statt macOS 27 beschrieben. Diese Woche zeigt, dass er sich im Alltag bewährt.
Weisst Du, welche Version auf Deinen Macs läuft?
Als Apple-Spezialist für KMU in der Zentral- und Ostschweiz sehen wir bei betreuten Macs auf einen Blick, welcher welchen Stand hat. Ab morgen, dem 1. Oktober 2026, gehört das zum Managed Workplace.
Kostenloses Erstgespräch anfragen. Unverbindlich, kein Verkaufsdruck.
Wenn Du zuerst den Stand Deiner Geräte kennen willst: Mach den kostenlosen IT-Sicherheitscheck, in rund 8 Minuten und ohne Anmeldung.
Häufige Fragen zu macOS 26.7.1
Betrifft das auch iPhone und iPad?
Ja. Parallel dazu hat Apple iOS 26.7.1 und iPadOS 26.7.1 veröffentlicht. Sie schliessen dieselbe Lücke, ebenfalls mit dem Hinweis auf mögliche Ausnutzung. Für iPhones und iPads gilt dasselbe Vorgehen: erst Test, dann Verteilung.
Kann ich 26.7 überspringen und direkt 26.7.1 installieren?
Punkt-Updates von macOS bauen in der Regel aufeinander auf. Wer seine Macs selbst pflegt, landet mit 26.7.1 meistens direkt auf dem neusten Stand. Wir gehen bei den von uns betreuten Macs in zwei Schritten vor, weil 26.7 den Test hinter sich hat und 26.7.1 noch nicht.
Und wenn ich schon auf macOS 27 bin?
Apple führt für 27.0.1 keine Sicherheitskorrekturen auf und nennt als betroffen nur Versionen vor 27. Nach allem, was Apple veröffentlicht hat, bist Du von dieser Lücke nicht betroffen. Das Update bringt Fehlerbehebungen und wird bei uns genauso geprüft wie jedes andere.
Warum nicht einfach die automatischen Updates einschalten?
Weil dann jeder Mac zu einem anderen Zeitpunkt auf einem anderen Stand ist. Kommt ein Fachprogramm mit einer Version nicht zurecht, fällt das irgendwann an einem Arbeitsplatz auf. Vorher gesehen hat es niemand. Geprüft und geplant heisst: ein Stand, ein Zeitpunkt, eine Person, die weiss, was läuft.





