Start:
Apple hat am 6. August 2026 außerplanmäßige Sicherheitsupdates für macOS veröffentlicht, die eine kritische Schwachstelle in der Funktion Bildschirmfreigabe (Screen Sharing) schließen. Die Schwachstelle mit der Kennung CVE-2026-65400 ermöglicht es einem Angreifer im selben Netzwerk, sich ohne gültige Zugangsdaten an der Bildschirmfreigabe eines betroffenen Mac zu authentifizieren und potenziell vollständige Kontrolle über das System zu erlangen.
Wir empfehlen dringend die bereit gestellten Updates zu installieren.
Betroffene macOS-Versionen und Verfügbarkeit von Updates
| macOS-Version | Status | Gepatchte Version | Build |
|---|---|---|---|
| macOS 26 Tahoe | ✅ Update verfügbar | 26.6.1 | 25G76 |
| macOS 15 Sequoia | ✅ Update verfügbar | 15.7.9 | 24G830 |
| macOS 14 Sonoma | ✅ Update verfügbar | 14.8.9 | 23J631 |
für macOS 13 Ventura und älter gibt es keine Sicherheitsupdates obwohl mutmaßlich auch ältere macOS Versionen betroffen sind. An dieser Stelle sei darauf hingewiesen, dass an der FAU (eben aus diesem Grund) nur die aktuelle macOS Version (Tahoe) und die beiden vorherigen Versionen (Sequoia und Sonoma) verwendet werden dürfen.
Die Schwachstelle ist ausnutzbar, wenn auf dem betroffenen Mac einer der folgenden Dienste aktiviert ist:
- Bildschirmfreigabe (Systemeinstellungen → Allgemein → Teilen → Bildschirmfreigabe)
- Remote Management (Systemeinstellungen → Allgemein → Teilen → Remote-Verwaltung)
Beide Dienste sind unter macOS standardmäßig deaktiviert, könnten aber durch Benutzer aktiviert worden sein.
Bei Fragen wenden Sie sich bitte an das FAUmac-Team des RRZE.
Weiterführende Informationen
- Apple Security Advisory Tahoe: https://support.apple.com/en-us/148170
- NVD-Eintrag CVE-2026-65400: https://nvd.nist.gov/vuln/detail/CVE-2026-65400
- Apple Security Releases Übersicht: https://support.apple.com/en-us/100100
Betroffene Bereiche: Alle Apple macOS Systeme
Kontakt: Unix-System
