Screen Sharing: Gefährliche MacOS-Lücke lässt Angreifer Apple-Systeme kapern
Apple hat zum 6. August eine gefährliche Sicherheitslücke in seinem Betriebssystem MacOS geschlossen. Angreifer können damit die Authentifizierung bei der Bildschirmfreigabe (Screen Sharing) umgehen und anfällige Systeme ohne gültige Zugangsdaten kompromittieren. Anwender sollten zügig die neuesten Updates einspielen, um sich vor möglichen Angriffen zu schützen.
Die besagte Sicherheitslücke ist als CVE-2026-65400(öffnet im neuen Fenster) registriert und verfügt mit einem CVSS-Wert von 7,1 über einen hohen Schweregrad. "Ein Angreifer im Netzwerk könnte sich möglicherweise ohne gültige Anmeldedaten bei der Bildschirmfreigabe authentifizieren", heißt es in der Beschreibung.
Fernzugriffe auf Macs möglich
Wie der Angriff im Detail funktioniert, ist bisher nicht bekannt und dürfte aus Sicherheitsgründen auch noch ein paar Tage unter Verschluss gehalten werden. Die Bildschirmfreigabe ist für Angreifer aber durchaus ein attraktives Angriffsziel, denn sie ermöglicht Fernzugriffe auf MacOS-Systeme über ein Netzwerk. Ein Angreifer kann anfällige Systeme also mit CVE-2026-65400 aus der Ferne infiltrieren und beliebig steuern.
"Wenn die Bildschirmfreigabe aktiviert ist, kann der Schreibtisch deines Mac auf einem anderen Computer in deinem Netzwerk angezeigt werden", schreibt Apple in einem Supportbeitrag zum Screen Sharing(öffnet im neuen Fenster). Auch das Öffnen, Bewegen und Schließen von Dateien, Fenstern und Apps sowie das Neustarten des Betriebssystems sei darüber aus der Ferne möglich.
Updates sind verfügbar
Sofern die Bildschirmfreigabe auf einem anfälligen System aktiviert ist, besteht für MacOS-Nutzer also die Gefahr, dass ein unbekannter Akteur aus dem Netzwerk unerwartet die Kontrolle übernimmt. Wer sich davor schützen will, sollte zügig die von Apple bereitgestellten Patches installieren. Die gepatchten MacOS-Versionen tragen die Versionsnummern 26.6.1 (Tahoe)(öffnet im neuen Fenster), 15.7.9 (Sequoia)(öffnet im neuen Fenster) und 14.8.9 (Sonoma)(öffnet im neuen Fenster).
Entdeckt wurde CVE-2026-65400 laut Apple von dem Bynario-Sicherheitsforscher Alfredo Pesoli(öffnet im neuen Fenster). Dieser hatte bereits Ende Juli Sicherheitsprobleme in Verbindung mit Screen Sharing aufgedeckt(öffnet im neuen Fenster). Dabei ging es jedoch um eine andere Lücke (CVE-2026-43760(öffnet im neuen Fenster)), welche Apple schon mit MacOS 26.6 und 14.8.8 geschlossen hatte.
Dazu, ob es bereits Hinweise auf eine aktive Ausnutzung von CVE-2026-65400 gibt, machte Apple keine Angaben. Der Umstand, dass der Konzern nach den umfangreichen MacOS-Updates von Ende Juli(öffnet im neuen Fenster) extra für diese eine Lücke nochmal ein separates Update nachgeschoben hat, zeigt aber, dass Apple hier ein hohes Angriffsrisiko sieht.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


