Zum Hauptinhalt Zur Navigation Zur Suche

Screen Sharing: Gefährliche MacOS-Lücke lässt Angreifer Apple-Systeme kapern

Eine Lücke in der Bildschirmfreigabe lässt Angreifer ohne Zugangsdaten die Kontrolle über MacOS übernehmen. Anwender sollten zügig patchen.
/ Marc Stöckel
3 Kommentare Auf Google folgen (öffnet im neuen Fenster)
Eine Sicherheitslücke in MacOS gefährdet Apple-Nutzer. (Bild: pexels.com / Szymon Shields)
Eine Sicherheitslücke in MacOS gefährdet Apple-Nutzer. Bild: pexels.com / Szymon Shields

Apple hat zum 6. August eine gefährliche Sicherheitslücke in seinem Betriebssystem MacOS geschlossen. Angreifer können damit die Authentifizierung bei der Bildschirmfreigabe (Screen Sharing) umgehen und anfällige Systeme ohne gültige Zugangsdaten kompromittieren. Anwender sollten zügig die neuesten Updates einspielen, um sich vor möglichen Angriffen zu schützen.

Die besagte Sicherheitslücke ist als CVE-2026-65400(öffnet im neuen Fenster) registriert und verfügt mit einem CVSS-Wert von 7,1 über einen hohen Schweregrad. "Ein Angreifer im Netzwerk könnte sich möglicherweise ohne gültige Anmeldedaten bei der Bildschirmfreigabe authentifizieren", heißt es in der Beschreibung.

Fernzugriffe auf Macs möglich

Wie der Angriff im Detail funktioniert, ist bisher nicht bekannt und dürfte aus Sicherheitsgründen auch noch ein paar Tage unter Verschluss gehalten werden. Die Bildschirmfreigabe ist für Angreifer aber durchaus ein attraktives Angriffsziel, denn sie ermöglicht Fernzugriffe auf MacOS-Systeme über ein Netzwerk. Ein Angreifer kann anfällige Systeme also mit CVE-2026-65400 aus der Ferne infiltrieren und beliebig steuern.

"Wenn die Bildschirmfreigabe aktiviert ist, kann der Schreibtisch deines Mac auf einem anderen Computer in deinem Netzwerk angezeigt werden", schreibt Apple in einem Supportbeitrag zum Screen Sharing(öffnet im neuen Fenster). Auch das Öffnen, Bewegen und Schließen von Dateien, Fenstern und Apps sowie das Neustarten des Betriebssystems sei darüber aus der Ferne möglich.

Updates sind verfügbar

Sofern die Bildschirmfreigabe auf einem anfälligen System aktiviert ist, besteht für MacOS-Nutzer also die Gefahr, dass ein unbekannter Akteur aus dem Netzwerk unerwartet die Kontrolle übernimmt. Wer sich davor schützen will, sollte zügig die von Apple bereitgestellten Patches installieren. Die gepatchten MacOS-Versionen tragen die Versionsnummern 26.6.1 (Tahoe)(öffnet im neuen Fenster), 15.7.9 (Sequoia)(öffnet im neuen Fenster) und 14.8.9 (Sonoma)(öffnet im neuen Fenster).

Entdeckt wurde CVE-2026-65400 laut Apple von dem Bynario-Sicherheitsforscher Alfredo Pesoli(öffnet im neuen Fenster). Dieser hatte bereits Ende Juli Sicherheitsprobleme in Verbindung mit Screen Sharing aufgedeckt(öffnet im neuen Fenster). Dabei ging es jedoch um eine andere Lücke (CVE-2026-43760(öffnet im neuen Fenster)), welche Apple schon mit MacOS 26.6 und 14.8.8 geschlossen hatte.

Dazu, ob es bereits Hinweise auf eine aktive Ausnutzung von CVE-2026-65400 gibt, machte Apple keine Angaben. Der Umstand, dass der Konzern nach den umfangreichen MacOS-Updates von Ende Juli(öffnet im neuen Fenster) extra für diese eine Lücke nochmal ein separates Update nachgeschoben hat, zeigt aber, dass Apple hier ein hohes Angriffsrisiko sieht.


Relevante Themen