In mindestens drei macOS-Versionen steckt eine Lücke, über die Angreifer im lokalen Netzwerk andere Macs fernsteuern können. Der Bug in der sogenannten Screen-Sharing-Funktion wurde von Apple am späten Donnerstagabend behoben und betrifft macOS 14 (Sonoma), macOS 15 (Sequoia) und macOS 26 (Tahoe).
Keine Zugangsdaten notwendig
Die aktuellen Versionsnummern mit Fehlerbereinigung lauten nun macOS 14.8.9, 15.7.9 und 26.6.1. Der Bug unter der CVE-ID 2026-65400 wurde vom Sicherheitsforscher Alfred Persoli über die Plattform Bynario Atlas, ein KI-System zur Aufdeckung von Lücken, aufgefunden. Apple hat bislang keine näheren Details genannt. Der Konzern gab nur an, dass „ein Angreifer im Netzwerk“ die Möglichkeit gehabt habe, sich beim Screen-Sharing auf betroffenen Macs anzumelden, ohne dafür korrekte Zugangsdaten haben zu müssen.
macOS bietet mehrere Möglichkeiten des Screen Sharing, auf Deutsch „Zugreifen auf den Bildschirm eines anderen Computers“ oder „Bildschirmfreigabe“ genannt, an. Die einfachste Variante steht auf allen Macs zur Verfügung (sowohl Teilen als auch Fernsteuerung), professionelle Nutzer verwenden Apple Remote Desktop, das diverse Funktionen zur Administration beinhaltet und 90 Euro kostet. Ist der Mac in einem lokalen Netzwerk und sind keine entsprechenden Ports im Router freigegeben, ist das Screen Sharing aus der Ferne nicht möglich. Es ist derzeit unklar, ob der entdeckte Bug auch ausgenutzt werden kann, wenn Nutzer – etwa in Firmen – einen Zugriff aus dem Internet eingerichtet haben, oder ob der Angreifer tatsächlich im lokalen Netzwerk sein muss.









