Zum Inhalt springen
CVE-2026-65400CriticalCVSS: 9.8

CVE-2026-65400 – Kritische Schwachstelle in Apple macOS Screen Sharing

Ein Angreifer im selben Netzwerk kann sich ohne gültige Anmeldeinformationen am Screen Sharing von macOS anmelden. Die Schwachstelle betrifft macOS Sequoia, Sonoma und Tahoe und wurde durch verbessertes State Management behoben.

METADATEN

Entdeckt:
06.08.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • macOS Sequoia < 15.7.9
  • macOS Sonoma < 14.8.9
  • macOS Tahoe < 26.6.1

Zusammenfassung

CVE-2026-65400 ist eine kritische Schwachstelle in Apple macOS, die es einem Netzwerkangreifer ermöglicht, sich ohne gültige Anmeldedaten am Screen Sharing (Bildschirmfreigabe) zu authentifizieren. Der Fehler liegt in der Verwaltung des Zustands der Authentifizierung. Apple hat das Problem durch ein Update der Zustandsverwaltung behoben.

Die Schwachstelle wurde mit einem CVSS-Score von 9,8 (Critical) bewertet.

Technische Details

Der Angriff nutzt eine fehlerhafte Zustandsverwaltung im Authentifizierungsmechanismus von macOS Screen Sharing. Ein Angreifer, der sich im selben Netzwerk wie das Zielgerät befindet, kann den Authentifizierungsprozess umgehen und eine Verbindung zum Bildschirm des Opfers herstellen – ohne Benutzername oder Passwort.

Dies ermöglicht potenziell:

  • Vollständigen Zugriff auf den Bildschirm des Opfers
  • Einsicht in vertrauliche Daten
  • Fernsteuerung des Systems über die Screen-Sharing-Verbindung

Betroffene Systeme

Produkt Betroffene Version Gefixte Version
macOS Sequoia < 15.7.9 15.7.9
macOS Sonoma < 14.8.9 14.8.9
macOS Tahoe < 26.6.1 26.6.1

Empfehlungen und Maßnahmen

  1. Sofortiges Update: Aktualisieren Sie betroffene Mac-Systeme umgehend auf die entsprechende gefixte Version:
    • macOS Sequoia 15.7.9
    • macOS Sonoma 14.8.9
    • macOS Tahoe 26.6.1
  2. Screen Sharing deaktivieren: Wenn Screen Sharing nicht benötigt wird, deaktivieren Sie die Funktion unter Systemeinstellungen > Allgemein > Freigaben.
  3. Netzwerksegmentierung: Stellen Sie sicher, dass Screen-Sharing-Dienste nicht aus unsicheren Netzwerken erreichbar sind.
  4. Überwachung: Prüfen Sie Systemlogs auf unerlaubte Screen-Sharing-Verbindungen (Clientes in /var/log/system.log).

Quellen