Noch vor wenigen Tagen sah es so aus, als wäre es ein weiteres in einer Reihe von Sicherheitsproblemen, die Apple Das Problem ließ sich zunächst durch ein macOS-Update beheben. Nun ist die Lage jedoch deutlich ernster. Neuen Informationen zufolge wird eine Sicherheitslücke in der beliebten Bildschirmfreigabe-Funktion aktiv von Angreifern ausgenutzt. Wenn Sie Ihren Mac also noch nicht aktualisiert haben, sollten Sie nicht länger warten.
Sie könnten sich interessieren für
Apple Der Patch wurde jedoch am 6. August für drei aktuell unterstützte Systemversionen veröffentlicht. Konkret betrifft er Folgendes: macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 und macOS Sonoma 14.8.9In den ersten Noten Apple Es hieß lediglich, die Updates enthielten wichtige Sicherheitskorrekturen. Später veröffentlichte das Unternehmen jedoch Details, und es stellte sich heraus, dass einer der behobenen Fehler mit der Bildschirmfreigabe zusammenhing.
ProDer Fehler ist unter CVE-2026-65400 gekennzeichnet und hat eine recht unangenehme Natur. Laut AppLu konnte die normale Authentifizierung umgehen und sich ohne gültige Anmeldedaten bei der Bildschirmfreigabe anmelden. Mit anderen Worten: Er konnte Fernzugriff auf den Mac erlangen, ohne das Passwort des Benutzers zu kennen. Die Bildschirmfreigabe stellt ein weitaus größeres Problem dar als ein gewöhnlicher Systemfehler. Wenn ein Angreifer Zugriff auf diese Funktion erlangt, kann er – abhängig von der Computerkonfiguration – den Bildschirm sehen, Anwendungen und Dateien öffnen und weitere Aktionen durchführen, die sonst einen physischen Zugriff auf den Mac erfordern würden.
ProDas Problem ist nicht mehr nur theoretischer Natur.
Selbst wenn der Patch veröffentlicht wird Apple Es hieß, man habe keine Informationen darüber, dass die Sicherheitslücke aktiv ausgenutzt werde. Das hat sich nun geändert. Das niederländische Nationale Zentrum für Cybersicherheit (CNSC) gab an, dass… 9to5Mac Wir haben Informationen über die aktive Ausnutzung dieser Schwachstelle auf mehreren Systemen erhalten, bei denen Port 5900 direkt aus dem Internet erreichbar war. Noch beunruhigender ist vielleicht, dass es den Angreifern in diesen Fällen gelang, Root-Zugriff auf die kompromittierten Computer zu erlangen. Anschließend installierten sie den Kryptowährungs-Miner M.onero, also nutzten sie ihre Macht für ihren eigenen Bergbau.
Den vorliegenden Informationen zufolge zielen aktuelle Angriffe also nicht primär darauf ab, beispielsweise Fotos oder Passwörter zu stehlen. Das bedeutet aber keineswegs, dass die Situation harmlos ist. Sobald ein Angreifer über ausreichende Berechtigungen auf einem Mac verfügt, kann er potenziell eine Vielzahl weiterer schädlicher Aktionen durchführen.
Apple Daher wurde ein Fix für alle drei unterstützten macOS-Generationen veröffentlicht. Wenn Sie macOS Tahoe, Sequoia oder Sonoma verwenden, überprüfen Sie in den Systemeinstellungen unter „Allgemein“ → „Softwareupdate“, ob Sie die neueste Version installiert haben. Es empfiehlt sich außerdem zu prüfen, ob Sie die Bildschirmfreigabe wirklich benötigen. Falls nicht, können Sie sie in den Systemeinstellungen unter Allgemein → Freigaben → Bildschirmfreigabe deaktivieren. Mac-Besitzer, die die Bildschirmfreigabe über das Internet nutzen, sollten besonders vorsichtig sein. Laut vorliegenden Informationen sind es gerade diese Computer, die derzeit angegriffen werden.
Sie könnten sich interessieren für
Falls Sie das Update der letzten Woche noch aufgeschoben haben, gibt es diesmal wirklich keinen Grund mehr zu warten. Apple Obwohl der Fehler dadurch behoben wurde, ist die Aktualisierung Ihres Macs derzeit eine der besten Maßnahmen, um seine Sicherheit zu gewährleisten, da seine Ausnutzung bereits in der Praxis nachgewiesen wurde.