Auf den Punkt: CVE-2026-65400 erlaubt authentifizierungsfreien Zugriff auf macOS-Geräte über Screen Sharing und wird bereits aktiv ausgenutzt.
Ein Authentifizierungsfehler in der macOS-Funktion Screen Sharing erlaubt Angreifern den Verbindungsaufbau zu fremden Geräten ohne gültige Anmeldedaten. Die Schwachstelle CVE-2026-65400 wird bereits aktiv ausgenutzt.
Die Sicherheitslücke betrifft die Bildschirmfreigabe-Funktion (Screen Sharing) von macOS und erlaubt es Angreifern, sich ohne gültige Anmeldedaten mit einem fremden Gerät zu verbinden. Der zugrundeliegende Fehler liegt im Authentifizierungsmechanismus der Funktion. Die Schwachstelle wird unter der Kennung CVE-2026-65400 geführt.
Da Screen Sharing auf macOS-Systemen häufig für Remote-Support und Fernwartung aktiviert ist, eröffnet die Lücke Angreifern einen direkten Zugriffsweg auf Geräte im Unternehmensnetzwerk, ohne dass Zugangsdaten kompromittiert werden müssen. In Kombination mit lateraler Bewegung innerhalb eines Netzwerks lassen sich darüber weitere Systeme erreichen, was das Risiko über den einzelnen betroffenen Rechner hinaus erhöht.
Die aktive Ausnutzung der Schwachstelle in freier Wildbahn erhöht die Dringlichkeit für Unternehmen, den bereitgestellten Patch zeitnah einzuspielen. CISOs sollten prüfen, auf welchen macOS-Geräten Screen Sharing aktiviert ist, den Patch-Status priorisiert erfassen und, wo ein Update nicht sofort möglich ist, die Funktion temporär deaktivieren oder den Zugriff über Netzwerksegmentierung und Firewall-Regeln einschränken.
Quelle: www.security-insider.de · Erschienen 20. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.