Auf den Punkt: Eine aktiv ausgenutzte Authentifizierungslücke (CVE-2026-65400) in macOS Screen Sharing erlaubt Angreifern Zugriff auf Geräte ohne gültige Anmeldedaten, weshalb Unternehmen betroffene Systeme umgehend patchen sollten.
Ein Authentifizierungsfehler in der macOS-Funktion Screen Sharing erlaubt Angreifern, sich ohne gültige Zugangsdaten mit fremden Geräten zu verbinden. Die Schwachstelle wird bereits aktiv ausgenutzt, betroffene Systeme sollten umgehend gepatcht werden.
Bei der Schwachstelle handelt es sich um einen Authentifizierungsfehler in der Screen-Sharing-Funktion von macOS. Dieser ermöglicht es Angreifern, eine Verbindung zu einem fremden Mac-Gerät aufzubauen, ohne gültige Anmeldedaten vorweisen zu müssen. Die Lücke ist unter der Kennung CVE-2026-65400 erfasst und wird laut Berichten bereits aktiv in freier Wildbahn ausgenutzt.
Für CISOs in Unternehmen mit macOS-Flotten stellt dies ein unmittelbares Risiko dar, da Screen Sharing häufig für Remote-Support und Fernwartung genutzt wird und damit einen direkten Zugriffspfad auf Endgeräte eröffnet. Eine erfolgreiche Ausnutzung kann Angreifern vollen Zugriff auf Bildschirminhalte und potenziell auf das gesamte System ermöglichen, ohne dass ein regulärer Anmeldevorgang durchlaufen werden muss. Da die Schwachstelle bereits aktiv ausgenutzt wird, besteht ein reales und aktuelles Bedrohungsszenario, nicht nur ein theoretisches Risiko.
Apple hat einen Patch bereitgestellt, dessen zeitnahes Einspielen dringend empfohlen wird. Sicherheitsverantwortliche sollten prüfen, ob Screen Sharing in ihrer Umgebung aktiviert ist, den Dienst bei Nichtnutzung deaktivieren und betroffene macOS-Versionen umgehend aktualisieren. Zusätzlich empfiehlt sich eine Überprüfung von Zugriffsprotokollen auf verdächtige Screen-Sharing-Verbindungen, um mögliche bereits erfolgte Kompromittierungen zu erkennen.
Quelle: www.security-insider.de · Erschienen 20. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.