Sequoia, Sonoma und Tahoe betroffen Screen-Sharing-Schwachstelle in macOS wird aktiv ausgenutzt

Von Melanie Staudacher 1 min Lesedauer

Anbieter zum Thema

Ein Authentifizierungsfehler in macOS Screen Sharing ermöglicht es Angreifern, sich ohne gültige Anmeldedaten mit fremden Geräten zu verbinden. Die Schwachstelle wird bereits aktiv ausgenutzt, Patchen ist dringend notwendig.

Angreifer im lokalen Netzwerk können sich ohne Passwort per Screen Sharing auf einen Mac verbinden und ihn fernsteuern. Betroffene könnten damit die Kontrolle über Gerät und Daten verlieren.(Bild:  Gemini / Vogel IT-Medien GmbH / KI-generiert)
Angreifer im lokalen Netzwerk können sich ohne Passwort per Screen Sharing auf einen Mac verbinden und ihn fernsteuern. Betroffene könnten damit die Kontrolle über Gerät und Daten verlieren.
(Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)

Apple hat eine kritische Authentifizierungslücke EUVD-2026-54216 / CVE-2026-65400 (CVSS-Score 9.8, EPSS-Score* 0.50) in macOS Screen Sharing behoben. Die Schwachstelle entsteht durch unzureichende Zustandsverwaltung und ermöglicht es Angreifern, sich ohne gültige Anmeldedaten mit Screen Sharing zu verbinden. Betroffen davon sind Mac-Modelle, die mit den Betriebssystemen Sequoia in Versionen bis einschließlich 15.7.8, macOS Sonoma bis einschließlich 14.8.8 und macOS Tahoe bis einschließlich 26.6.0 laufen.

Netzwerk-Angriff ohne Authentifizierung

Die Schwachstelle befindet sich in der Authentifizierungslogik von macOS Screen Sharing. Dies ist ein Feature, das es Benutzern ermöglicht, den Bildschirm eines anderen Macs fernzusteuern oder zu beobachten. Normalerweise erfordert dies gültige Anmeldedaten des Zielgeräts. Ein Angreifer im lokalen Netzwerk kann die fehlerhafte Zustandsverwaltung ausnutzen, um die Authentifizierungsprüfung zu umgehen und sich ohne gültige Anmeldedaten mit dem Zielgerät zu verbinden. Dies ermöglicht dem Angreifer, das Screen Sharing-Feature zu missbrauchen, um die Benutzeroberfläche und möglicherweise auch das System ferngesteuert zu kontrollieren.

Akteure, die EUVD-2026-54216 / CVE-2026-65400 erfolgreich ausnutzen, können das Screen Sharing missbrauchen, um die Benutzeroberfläche und möglicherweise auch das System ferngesteuert zu kontrollieren. Die CISA hat die Schwachstelle am 18. August 2026 in den KEV-Katalog aufgenommen. Das bedeutet, dass sie bereits aktiv ausgenutzt wird.

Nutzer sollten schnellstmöglich die gepatchten Versionen – macOS Sequoia 15.7.9, macOS Sonoma 14.8.9 und macOS Tahoe 26.6.1 – einspielen, um sich zu schützen. Ist dies nicht sofort möglich, sollten sie als temporäre Abhilfemaßnahme die Screen-Sharing-Funktion deaktivieren, um mögliche Exploit-Versuche zu verhindern.

* Hinweis zum EPSS-Score: Das Exploit Prediction Scoring System zeigt die Wahrscheinlichkeit in Prozent an, mit der eine Schwachstelle innerhalb der nächsten 30 Tage ausgenutzt wird. Der ent­sprechende Score kann sich im Laufe der Zeit verändern. Sofern nicht anders angegeben, beziehen wir uns auf den Stand des EPSS-Scores zum Zeitpunkt der Veröffentlichung des Artikels.

(ID:50932132)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung