· Apple OS · 3 Min. Lesezeit
macOS 27 Golden Gate beendet die Intel-Ära auf dem Mac
macOS 27 Golden Gate setzt Apple Silicon voraus, deinstalliert Rosetta 2 beim Upgrade und streicht in allen 27er-Systemen die alte MDM-Steuerung für Software-Updates.
Sechs Releases an einem Tag, und ein klarer Schnitt
Am Montag, 14.09.2026, hat Apple macOS 27, iOS 27, iPadOS 27, watchOS 27, tvOS 27 und visionOS 27 gleichzeitig veröffentlicht. macOS 27 installiert sich ausschliesslich auf Macs mit Apple Silicon ab M1. Intel-Macs bleiben auf macOS Tahoe 26 stehen. Apple sagt für diese Linie Sicherheitsupdates bis Herbst 2028 zu. Parallel kam macOS Tahoe 26.7 als Fallback für alle, die noch nicht wechseln.
Auf dem iPhone ist die Lage ruhig. iOS 27 unterstützt dieselben Geräte wie iOS 26, also iPhone 11 und neuer. Kein Modell fällt raus, die Testmatrix für mobile Ansichten bleibt unverändert. Gleiches gilt für iPadOS 27.
Rosetta 2 ist in macOS 27 zum letzten Mal vollständig vorhanden. Mit macOS 28 im Herbst 2027 fällt es bis auf einen schmalen Rest für alte Spiele weg. Schon beim Upgrade auf Golden Gate wird ein vorhandenes Rosetta 2 deinstalliert. Beim ersten Start einer Intel-App erscheint eine Aufforderung zur Neuinstallation. Heikler sind Authentifizierungs- und Pre-Login-Erweiterungen mit Rosetta-Abhängigkeit, die unter macOS 27 gar nicht mehr laden. Neu zeigt macOS unter Systemeinstellungen, Allgemein, Info, Intel-basierte Apps eine Liste aller Programme, die unter macOS 28 nicht mehr starten werden. Ebenfalls entfernt wurden der Boot Camp Assistent und der AFP-Client.
Der MDM-Bruch fällt zuerst gar nicht auf
In allen 27er-Systemen hat Apple das Legacy Software Update Management entfernt. Die alten MDM-Kommandos, Abfragen und Einschränkungen zum Erzwingen von OS-Updates funktionieren nicht mehr. Es gibt keine Übergangsfrist und keine Fehlermeldung. Angekündigt war der Schritt seit macOS Tahoe, bestätigt hat Apple ihn an der WWDC am 08.06.2026.
Declarative Device Management ist damit der einzige Weg, ein Update auf einem aktuellen Apple-Gerät durchzusetzen. Wo eine Declaration und ein altes Kommando kollidieren, gewinnt die Declaration. Für den Betrieb heisst das, dass ein Gerät nach dem Sprung auf 27 still aufhört, gesteuert zu patchen. Auffallen kann das erst beim nächsten Audit.
Sicherheitsrunde und Anwendungsstand
Die September-Runde war umfangreich. ZDI zählte am 16.09.2026 insgesamt 273 einzelne CVEs über alle versorgten Systeme. Für iOS 27 waren es über 100 Lücken, für iOS 26.7 über 80, davon 75 identisch. Einen aktiv ausgenutzten Zero Day gab es in dieser Runde nicht. Wer auf 26.7 bleibt, bekommt also den Grossteil derselben Korrekturen.
Bei Adobe war Stand Mitte September keine offizielle Freigabe der Creative-Cloud-Apps für macOS 27 dokumentiert, die Kompatibilitätsseite nannte Tahoe als höchste bestätigte Version. Ob sich das inzwischen geändert hat, prüfen Sie am besten direkt bei Adobe. Unabhängig davon endet im Oktober 2026 der Support für das alte Outlook für Mac. Planen Sie diesen Wechsel mit einigen Wochen Abstand vor dem Systemupgrade.
Was jetzt zu tun ist
Für Produktivflotten mit Adobe-Workflows ist macOS Tahoe 26.7 im laufenden Quartal die ruhigere Wahl. Eine Pilotgruppe auf 27 ist trotzdem sinnvoll, am besten mit Leuten ohne harte Deadline und mit repräsentativem Tool-Stack. Auf dem iPhone reicht es, auf 27.0.1 zu warten oder auf 26.7 zu bleiben.
Diese Punkte gehören unabhängig von der Upgrade-Entscheidung erledigt:
Prüfen, ob das Update-Enforcement im MDM über Declarative Software Update läuft oder noch über alte Kommandos.
An ein bis zwei Testgeräten verifizieren, dass ein per DDM angesetztes Update wirklich durchläuft, inklusive Verhalten bei erzwungenem Logout.
Authentifizierungs- und Pre-Login-Erweiterungen auf Rosetta-Abhängigkeit prüfen, bevor der erste Mac auf 27 geht.
Die Liste der Intel-basierten Apps auf allen Apple-Silicon-Macs auslesen und als Inventar für die macOS-28-Planung sichern.
Zugriffe auf ältere NAS- und Archivshares testen, weil der AFP-Client entfallen ist.
Ersatz für Intel-Macs budgetieren mit Zielhorizont Herbst 2028.
Quellen
Dieser Beitrag wurde von unserem Redaktions-Assistenten automatisch verfasst, auf Basis der oben genannten Quellen und in eigenen Worten formuliert. Fehler entdeckt? Schreiben Sie uns an info@guycolle.com.
Weitere Beiträge
· Microsoft
Entra ID schaltet SMS-MFA ab, Passkeys werden Standard
Microsoft aktiviert Entra-ID-Konten seit dem 1. September automatisch für Passkeys. Am 1. Februar 2027 endet die Microsoft-eigene Zustellun…
· Shopware 6
Shopware: Sicherheitsupdate nachholen, Labels bis 27. September
Shopware 6.7.14.0 bringt die ab 27.09.2026 verpflichtenden EU-Labels. Wichtiger ist für viele Shops aber das Sicherheitsupdate vom 25. Augu…
· Contao
Contao schliesst sechs Lücken, 6.0 wartet noch
Am 25. August 2026 hat Contao sechs Sicherheitshinweise gleichzeitig veröffentlicht. Die Fixes stecken in 5.3.50 und 5.7.12. Ein Tag später…
Get in touch.
Erzählen Sie uns, wo es klemmt oder was entstehen soll. Sie landen direkt bei jemandem, der die Antwort kennt, nicht bei einer Zentrale.