loader image

Sicherheitslücke in macOS-Bildschirmfreigabe wird aktiv ausgenutzt

Eine Sicherheitslücke in der Bildschirmfreigabe von macOS wird bereits aktiv für Angriffe ausgenutzt. Die Schwachstelle mit der Kennung CVE-2026-65400 ermöglicht es Angreifer im Netzwerk, die Anmeldung bei der Bildschirmfreigabe zu umgehen und sich ohne gültige Zugangsdaten anzumelden. 

Die Bildschirmfreigabe von macOS ermöglicht es grundsätzlich, einen Mac aus der Ferne zu sehen und zu steuern. Ursache der Schwachstelle ist ein Fehler bei der Verwaltung des Anmeldevorgangs. Apple zufolge wurde das Problem inzwischen behoben. 

Bei bereits beobachteten Angriffen waren Systeme betroffen, deren Bildschirmfreigabe über Port 5900 aus dem Internet erreichbar war. Angreifer verschafften sich dabei weitreichende Zugriffsrechte und installierten unter anderem einen Monero-Kryptominer. Dieser missbraucht die Rechenleistung des betroffenen Macs, um im Hintergrund ohne Wissen der Besitzer Kryptowährung zu schürfen. Die Gefahr ist damit nicht nur theoretischer Natur – die Schwachstelle wird bereits aktiv ausgenutzt. 

Apple hat Sicherheitsupdates veröffentlicht, die die Schwachstelle schließen. Nutzer sollten mindestens auf macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 oder macOS Sonoma 14.8.9 aktualisieren. Wer die Bildschirmfreigabe nicht benötigt, sollte sie vorsorglich deaktivieren. 

SiBa empfiehlt 

  • Installieren Sie verfügbare macOS-Sicherheitsupdates möglichst umgehend. 
  • Deaktivieren Sie die Bildschirmfreigabe, wenn Sie diese nicht benötigen. 
  • Stellen Sie sicher, dass die Bildschirmfreigabe beziehungsweise Port 5900 nicht unnötig aus dem Internet erreichbar ist. 
  • Wurde ein ungepatchtes System mit öffentlich erreichbarer Bildschirmfreigabe betrieben, sollte es auf Anzeichen einer Kompromittierung überprüft werden. 

 

Wer kann mir helfen? 

Aktivieren oder deaktivieren der Bildschirmfreigabe auf dem Mac – Apple Support (DE) 

Einstellungen „Softwareupdate“ auf dem Mac – Apple Support (DE) 

Wie schütze ich mich? 

BSI – Softwareupdates schnellstmöglich installieren 

Updates • Digitalführerschein (DiFü) 

Quelle der Meldung: heise online: Screensharing-Lücke in macOS wird ausgenutzt 

Kontaktieren Sie uns

Kontaktieren Sie uns für
Ihre Anfrage gerne unter:

(0) 30 767581-500

Presseanfragen richten
Sie bitte an:

(0) 30 767581-514

Postanschrift

Deutschland sicher im Netz e.V.
Albrechtstraße 10c 10117 Berlin