{"id":256291,"date":"2026-08-18T11:03:11","date_gmt":"2026-08-18T11:03:11","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/256291\/"},"modified":"2026-08-18T11:03:11","modified_gmt":"2026-08-18T11:03:11","slug":"screensharing-luecke-in-macos-wird-ausgenutzt-exploit-warnung","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/256291\/","title":{"rendered":"Screensharing-L\u00fccke in macOS wird ausgenutzt \u2013 Exploit-Warnung"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Screensharing-vulnerability-in-macOS-being-exploited-Exploit-warning-11417221.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Die niederl\u00e4ndische Cybersicherheitsbeh\u00f6rde Nationaal Cyber Security Centrum (NCSC) hat Angriffe auf die von Apple in der vorvergangenen Woche gepatchte <a href=\"https:\/\/www.heise.de\/news\/Screen-Sharing-in-macOS-Luecke-ermoeglichte-Zugriff-ohne-Authentifizierung-11402599.html\" rel=\"nofollow noopener\" target=\"_blank\">Sicherheitsl\u00fccke in seiner macOS-Screen-Sharing-Unterst\u00fctzung<\/a> festgestellt. Die L\u00fccke erm\u00f6glicht es Angreifern von Au\u00dfen, ohne Zugangsdaten komplette Macs samt Administrationsrechten fernzusteuern. Allerdings muss das Screensharing (<a href=\"https:\/\/support.apple.com\/de-de\/guide\/mac-help\/mh11848\/mac\" rel=\"external noopener nofollow\" target=\"_blank\">Bildschirmfreigabe<\/a> oder <a href=\"https:\/\/support.apple.com\/de-de\/guide\/remote-desktop\/apd8b1c65bd\/mac\" rel=\"external noopener nofollow\" target=\"_blank\">entfernte Verwaltung<\/a>) explizit aktiviert und die Maschine aus dem Internet zug\u00e4nglich sein \u2013 etwa mit entsprechenden Port-Weiterleitungen. Schon in der letzten Woche hatte ein <a href=\"https:\/\/www.heise.de\/news\/Boese-Screen-Sharing-Luecke-in-macOS-Exploit-aus-Apples-Patch-gebaut-11411035.html\" rel=\"nofollow noopener\" target=\"_blank\">Sicherheitsunternehmen mitgeteilt<\/a>, dass es ihm innerhalb von vier Stunden gelungen war, aus Apples eigenem Patch einen Exploit zu bauen, mit dem sich Maschinen angreifen lie\u00dfen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Auch das BSI samt CERT Bund warnen vor der L\u00fccke<\/p>\n<p><a href=\"https:\/\/advisories.ncsc.nl\/2026\/ncsc-2026-0280.html\" rel=\"external noopener nofollow\" target=\"_blank\">Laut NCSC<\/a> (niederl\u00e4ndische Sprache) hat die Beh\u00f6rde Benachrichtigungen erhalten, dass \u201ebei mehreren Systemen, auf denen Port 5900 aus dem Internet zug\u00e4nglich\u201c war, ein \u201eaktiver Missbrauch dieser Schwachstelle beobachtet\u201c werden konnte. Angreifer h\u00e4tten Root-Zugriff erhalten und dann einen Krypto-Minter f\u00fcr die W\u00e4hrung Monero installiert. Details dazu, welche Institutionen oder konkreten Nutzer betroffen waren, gab das NCSC zun\u00e4chst nicht an. Die Beh\u00f6rde empfahl, dringend auf macOS 14.8.9 (Sonoma), 15.7.9 (Sequoia) oder 26.6.1 (Tahoe) zu aktualisieren. \u201eUpdates wurden ver\u00f6ffentlicht, die sicherstellen, dass nur g\u00fcltige Anmeldeinformationen akzeptiert werden.\u201c<\/p>\n<p>        Lesen Sie auchMehr anzeigenWeniger anzeigen<\/p>\n<p>Auch das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) samt CERT Bund in Bonn <a href=\"https:\/\/wid.cert-bund.de\/portal\/wid\/securityadvisory?name=WID-SEC-2026-2687\" rel=\"external noopener nofollow\" target=\"_blank\">warnen offiziell vor der Screensharing-L\u00fccke<\/a>. Dort werden CVSS-Base-Score und CVSS-Temporal-Score mit jeweils Gefahrenstufe \u201ehoch\u201c genannt \u2013 plus die Tatsache, dass ein Remoteangriff m\u00f6glich ist. Das BSI verweist auch auf die Kollegen des NCSC und ein <a href=\"https:\/\/github.com\/advisories\/GHSA-cwph-f4w9-f4wq\" rel=\"external noopener nofollow\" target=\"_blank\">Advisory auf GitHub<\/a>.<\/p>\n<p>Schnelles Missbrauchspotenzial durch Reverse Engineering<\/p>\n<p>Unklar ist bislang, wie der nun verwendete Exploit entstanden ist. Das Sicherheitsunternehmen Calif.io hatte zwar schnell einen solchen gebaut und <a href=\"https:\/\/x.com\/calif_io\/status\/2086022794840793454\" rel=\"external noopener nofollow\" target=\"_blank\">einen Konzeptbeweis<\/a> (Proof of Concept, PoC) parat, aber zun\u00e4chst keinen Code publiziert. Allerdings ist es vergleichsweise einfach, mit modernen KI-Systemen ein Reverse Engineering solcher L\u00fccken vorzunehmen, sobald ein Patch publiziert wurde.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Das gilt insbesondere dann, wenn es sich um einen Patch f\u00fcr nur eine einzige L\u00fccke handelt, wie das bei macOS 26.6.1 und den beiden anderen Updates gegen das Screensharing-Loch der Fall war. Apple hatte die Gefahr derart hoch eingesch\u00e4tzt, dass der Konzern ein Update au\u00dfer der Reihe einschob. In der Nacht zum Dienstag wurde erneut <a href=\"https:\/\/www.heise.de\/news\/Und-wieder-Sicherheitsupdates-iOS-26-6-1-macOS-26-6-2-und-mehr-veroeffentlicht-11416727.html\" rel=\"nofollow noopener\" target=\"_blank\">ein gr\u00f6\u00dferes Update-Paket publiziert<\/a>, allerdings fehlen bis jetzt Aktualisierungen f\u00fcr Sequoia und Sonoma.<\/p>\n<p>      Empfohlener redaktioneller Inhalt<\/p>\n<p class=\"opt-in__description\">\n    Mit Ihrer Zustimmung wird hier ein externer Preisvergleich (heise Preisvergleich) geladen.\n  <\/p>\n<p>        Preisvergleich jetzt laden\n      <\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:bsc@heise.de\" title=\"Ben Schwan\" rel=\"nofollow noopener\" target=\"_blank\">bsc<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":256292,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[277,46,8911,51309,622,10058,4536,2415,45,60,59,51891,2473,44,64,61,63,62],"class_list":["post-256291","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-apple","tag-ch","tag-exploit","tag-fernwartung","tag-it","tag-mac","tag-macos","tag-mobiles","tag-schweiz","tag-science","tag-science-technology","tag-screen-sharing","tag-sicherheitsluecken","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117116173829524669","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/256291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=256291"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/256291\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/256292"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=256291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=256291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=256291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}