macOS 26.6.1 ist da, nur eine Woche nach dem regulären Update auf 26.6. Der Grund ist eine einzelne Lücke in der Bildschirmfreigabe: Angreifer im selben Netzwerk konnten sich unter Umständen ohne gültige Zugangsdaten anmelden. Wenn dein Mac auf Tahoe läuft, gehört das Update in die heutige Kaffeepause.
Update 18. August: iOS 26.6.1 ist final, und der Mac bekommt gleich 26.6.2 hinterher
Die Warteschleife ist vorbei: Apple hat am Montagabend iOS 26.6.1, iPadOS 26.6.1 und visionOS 26.6.1 final veröffentlicht, zwei Tage früher als zuletzt kursierte. Und der Mac bekommt direkt Nachschlag, macOS 26.6.2 bringt weitere Sicherheitskorrekturen, unter anderem an WebKit und Kernel. Nach der aktiv ausgenutzten Bildschirmfreigabe-Lücke aus dem Update davor ist die Reihenfolge klar: erst der Mac, dann das iPhone, beides heute.
Update 17. August: Die Lücke wird aktiv ausgenutzt, aus der Kaffeepause wird Pflicht
Die Bildschirmfreigabe-Lücke hat inzwischen eine Kennung, einen kritischen Schweregrad und aktive Angreifer: CVE-2026-65400 wird mit CVSS 9,8 bewertet, und das niederländische Cybersicherheits-Zentrum NCSC-NL bestätigt seit dem 12. August laufende Angriffe auf Macs, deren Bildschirmfreigabe über Port 5900 im offenen Internet hängt. Die Angreifer verschaffen sich ohne Zugangsdaten Root-Zugriff und installieren Krypto-Miner, berichtet Ars Technica. Öffentlicher Exploit-Code kursiert bereits.
Damit gilt verschärft, was oben steht: macOS 26.6.1 beziehungsweise Sequoia 15.7.9 und Sonoma 14.8.9 jetzt installieren, und die Bildschirmfreigabe gehört unter keinen Umständen ungeschützt ins offene Internet. Wer sie nicht nutzt: abschalten, der Callout oben zeigt wo.
Update 13. August: iOS 26.6.1 ist im Anflug, und Apple lässt es diesmal vorab testen
Das iPhone-Gegenstück ist unterwegs: Apple hat iOS 26.6.1 und iPadOS 26.6.1 als Beta an Entwickler und freiwillige Tester verteilt, zusammen mit macOS 26.6.2. Laut den Release Notes stecken darin ebenfalls reine Sicherheitskorrekturen. Ungewöhnlich ist der Weg, denn solche Mini-Updates schob Apple bisher ohne Testphase direkt raus, diesmal gibt es eine Vorabversion. Als finaler Termin kursiert der 20. August.
In Apples offizieller Update-Liste bleibt für iPhone und iPad bis dahin iOS 26.6 der aktuelle Stand. Sobald 26.6.1 final erscheint, gilt dort dasselbe wie oben für den Mac: zügig einspielen.
- macOS 26.6.1 behebt eine Schwachstelle in der Bildschirmfreigabe, eine Anmeldung ohne gültige Zugangsdaten war im lokalen Netz möglich.
- Für ältere Macs gibt es parallel macOS Sequoia 15.7.9 und macOS Sonoma 14.8.9 mit demselben Fix.
- Das Update kommt nur eine Woche nach macOS 26.6, das über 150 Sicherheitslücken geschlossen hat.
- Apple begrenzt derweil die Zahl der Fehlermeldungen pro Nutzer, weil KI-generierte Reports das Sicherheitsteam überlasten.
Die Lücke: Anmeldung ohne Passwort, wenn der Angreifer im Netz sitzt
Der Fehler steckt in der Bildschirmfreigabe-Funktion des Mac-Betriebssystems. Laut Apple konnte sich ein Angreifer möglicherweise auch ohne gültige Zugangsdaten bei der Bildschirmfreigabe anmelden, behoben wurde das durch eine verbesserte interne Authentifizierungsverwaltung, berichtet ifun.de. Die Einschränkung: Angreifer und Ziel-Mac müssen im selben Netzwerk sitzen.
Im heimischen WLAN relativiert das die Gefahr, in Hotel- oder Uni-Netzen sieht die Rechnung anders aus. Dort teilt sich dein Mac das Netz mit Fremden, und genau dann ist eine Fernsteuerungs-Funktion ohne Passwortschutz ein offenes Fenster. Apple verteilt den Fix auch an ältere Systeme, als macOS Sequoia 15.7.9 und macOS Sonoma 14.8.9.
Das Update findest du unter Systemeinstellungen, Allgemein, Softwareupdate. Wirf danach einen Blick in die Einstellungen unter Freigaben: Wenn die Bildschirmfreigabe dort aktiv ist, obwohl du sie nie nutzt, schalte sie ab. Eine Funktion, die aus ist, muss auch niemand absichern.
150 Lücken in einer Woche, viele davon KI-Funde
Spannend ist der Kontext, in dem dieses Mini-Update erscheint. Das große macOS 26.6 hat vergangene Woche mehr als 150 Sicherheitslücken geschlossen, gefunden von externen Sicherheitsforschern, ein wachsender Teil davon mit KI-Unterstützung. Die Schlagzahl ist neu: KI-Werkzeuge durchkämmen Code inzwischen schneller und gründlicher, als es menschliche Forscher allein je konnten.
Wie selbstständig solche Werkzeuge Schwachstellen aufspüren und ausnutzen, haben zuletzt die Sandbox-Ausbrüche der großen KI-Labore gezeigt. Dieselbe Fähigkeit, die dort zum Sicherheitsvorfall wurde, füllt hier Apples Patch-Notes. Es ist dieselbe Technik, nur einmal mit und einmal ohne Leine.
Apples Meldesystem ertrinkt in KI-Reports
Die Kehrseite der Welle: Apple hat diese Woche die Zahl der Sicherheitsmeldungen begrenzt, die einzelne Nutzer einreichen dürfen. Das zuständige Team kommt mit der Prüfung nicht mehr hinterher, weil die Zahl der eingehenden Reports stark gestiegen ist und ein großer Teil davon falsch oder schlecht belegt ist. KI findet also nicht nur mehr echte Lücken, sie produziert auch mehr überzeugend klingenden Müll, und beides landet im selben Postfach.
Dieses Muster kenne ich von den KI-Coding-Tools: Die Werkzeuge skalieren schneller als die Prozesse drumherum. Kurzfristig heißt das für dich nur eines, nämlich Updates zügig einspielen, denn die Zeit zwischen Lücken-Fund und Ausnutzung schrumpft auf beiden Seiten. Und wenn Apple schon die eigenen Datenschutz-Verkaufsargumente wie iCloud Relay zuletzt nachbessern musste, ist ein schneller Patch-Rhythmus das Mindeste, was man erwarten darf.





