Hatten Sie von Rapid Security Response-Updates gehört? Wenn Sie bisher nichts davon gehört haben, müssen Sie auch von jetzt an keine Zeit und Mühe aufwenden, um sich darüber zu informieren. Denn Background Security Improvements hat ihren Platz eingenommen. Das Grundprinzip der RSR-Updates war, dass sicherheitsorientierte Updates automatisch und unabhängig von Benutzerinteraktion durchgeführt werden konnten. Mit dieser neuen Struktur konnte der Sicherheitsupdate-Zeitraum von den Betriebssystem-Updates getrennt werden.

Apple hatte Rapid Security Response-Updates in macOS 13 eingeführt. Das bisher einzige veröffentlichte RSR-Update verwandelte die Betriebssystemversion, die 13.3.1 war, in 13.3.1 (a). Apple hatte dieses Update einige Stunden nach seiner Verteilung zurückgezogen. Denn es hatte ein Problem mit dem Betriebssystem-Versionsnummerierungssystem verursacht. Die am Ende der Betriebssystem-Versionsnummer hinzugefügte (a)-Kennzeichnung wurde von Drittanbieter-Softwareentwicklern nicht als Systemupdate wahrgenommen. Dies hatte besonders bei der Aktualisierung der User Agent-Versionsnummer von Safari zu ernsthaften Problemen geführt.
Von jenem Tag bis heute hat Apple Rapid Security Response-Updates weiterhin in seinen eigenen Leitfäden geführt, aber keine zweite Update-Verteilung durchgeführt. Stattdessen ist es nach macOS 26 zu einer neuen Struktur übergegangen: Background Security Improvements.
Background Security Improvements ist kein Betriebssystem-Update. Es verhält sich wie eine zusätzliche Installation, die einige Komponenten innerhalb des Systems aktualisiert. Sie können Background Security Improvements-Patches ohnehin nicht sehen, indem Sie den Abschnitt Software Update Ihrer System Settings-Anwendung aufrufen. Sie sind unter Privacy & Security sichtbar und installierbar.


Obwohl Background Security Improvements-Patches nun die ursprünglich für Rapid Security Response-Updates vorgesehene Aufgabe erfüllen, ist ihre Funktionsweise nicht dieselbe wie bei RSR. Wie ich oben geschrieben habe, erscheinen sie nicht mehr im Abschnitt Software Update. Wenn Sie die Option Automatically Install aktivieren, lädt es den BSI-Patch herunter, wartet aber für die Installation auf Sie. Nachdem Sie die Schaltfläche Install gedrückt haben, benötigt es Ihr Admin-Passwort und ein Restart ist erforderlich.
Ich habe den Teil dieser Patches, der Ihnen vielleicht am seltsamsten erscheinen wird, noch nicht geschrieben. Wenn Sie nach der Installation auf eine unerwartete Situation stoßen, können Sie die Installation rückgängig machen. Dazu können Sie nach der Installation die Installation rückgängig machen, indem Sie erneut zum Abschnitt Privacy & Security > Background Security Improvements gehen und auf die Schaltfläche (i) gegenüber dem installierten BSI-Patch klicken.


Der erste Background Security Improvements-Patch, der letzte Woche veröffentlicht wurde, schließt die von Thomas Espach gemeldete WebKit-Sicherheitslücke mit der Nummer CVE-2026-20643 in den Betriebssystemen macOS, iOS und iPadOS. Ausführliche Informationen erhalten Sie unter dieser Adresse.
Wie können wir es mit MDM verwalten?
Verschiedene MDM-Hersteller haben sofort damit begonnen, diese neue Funktion zu unterstützen. Sie können Background Security Improvements-Patches über das von Ihnen verwendete MDM verwalten. Wenn Sie möchten, lassen Sie uns ansehen, wie Sie dies über ein paar verschiedene MDM-Lösungen tun können.
Iru / Kandji
In Iru / Kandji können Sie die Background Security Improvements-Steuerung als ein Library Item unter dem Abschnitt Managed OS anwenden. Wenn Sie die Option macOS 26 Tahoe als ein Library Item auswählen, können Sie aus den sich vor Ihnen öffnenden Optionen unter dem Abschnitt Background Security Improvements Enforcement die Option Automatically enforce auswählen, um sicherzustellen, dass es automatisch an Ihre Benutzer verteilt wird.
Iru / Kandji hat unter Berücksichtigung der aus der Rapid Security Response-Zeit stammenden Erfahrung auch eine Option zum Hinzufügen eines Zeitraums für die Anwendung dieses Patches aufgenommen. Sie können sicherstellen, dass der betreffende Patch innerhalb des von Ihnen festgelegten Zeitraums angewendet wird, nachdem er von Apple veröffentlicht wurde. Der hier festgelegte Standardzeitraum beträgt 2 Wochen.

Microsoft Intune
In Microsoft Intune können Sie die Background Security Improvements-Verwaltung aus dem Unterabschnitt Declarative Device Management (DDM) / Software Update Settings durchführen, der sich im Settings Catalog befindet. Wenn Sie die Option Background Security Improvement Settings aktivieren, gibt es zwei Bereiche, die Sie verwalten können. Enable aktiviert die Background Security Improvements-Patches. Und Enable Rollback ermöglicht es dem Benutzer, die Patches rückgängig zu machen.

Jamf Pro
In Jamf Pro können Sie die Background Security Improvements-Verwaltung unter dem Abschnitt Blueprints / Software Update Settings durchführen. Nachdem Sie die Option Software Update Settings zu dem von Ihnen zu erstellenden Blueprint hinzugefügt haben, können Sie die Installation und das Rückgängigmachen der Installation genau wie in Intune konfigurieren, indem Sie die Option Background Security Improvements einstellen.

Ich kann von diesem Thema nicht genug bekommen, lassen Sie mich noch etwas mehr lesen
Lassen Sie uns das Thema abschließen, indem wir auch ein paar zusätzliche Artikel über Rapid Security Response und Background Security Improvements teilen.
Apple Platform Security
Background Security Improvements in Apple operating systems
The Eclectic Light Company
What is a Background Security Improvement, and how does it work?
Der Flounder
Managing Background Security Improvements for macOS using Blueprints in Jamf Pro
Falls Sie der Meinung sind, dass die deutsche Übersetzung Fehler enthält, schreiben Sie bitte eine E-Mail an melih.sancar@settings.blog

Kommentar verfassen