Das niederländische Nationale Zentrum für Cybersicherheit (NCSC) gab eine Warnung heraus, nachdem es über mehrere Vorfälle informiert worden war, bei denen eine Schwachstelle in Apples Bildschirmfreigabefunktion ausgenutzt wurde, um Monero-Kryptominer zu installieren.
Die unter der Bezeichnung CVE-2026-65400 geführte Sicherheitslücke wurde von Apple am 6. August behoben. Es handelt sich um einen Fehler in der macOS-Bildschirmfreigabe, der es einem Angreifer im Netzwerk ermöglicht, sich ohne gültige Anmeldeinformationen zu verbinden.
Der in macOS integrierte Bildschirmfreigabedienst ist eine Fernsteuerungsfunktion, die üblicherweise mit Port 5900 in Verbindung gebracht wird. Eine erfolgreiche Ausnutzung dieser Sicherheitslücke ermöglicht es einem Angreifer in einem erreichbaren Netzwerk, sich ohne gültige Anmeldeinformationen bei dem Dienst zu authentifizieren.
Apple gab an, der Fehler sei durch „verbessertes Zustandsmanagement“ behoben worden, was eher auf einen Fehler im Authentifizierungsablauf oder bei der Validierung des Sitzungsstatus als auf einen kryptografischen Bruch hindeutet.
Der Patch wurde für macOS Tahoe 26.6.1, Sequoia 15.7.9 und Sonoma 14.8.9. Für eine praktische Gefährdung muss die Bildschirmfreigabe aktiviert sein. Daher sind Systeme mit dem höchsten Risiko diejenigen, bei denen Port 5900 über das Internet erreichbar ist, typischerweise durch Portweiterleitung am Router, Zuweisung einer öffentlichen IP-Adresse oder Konfiguration beim Hosting-Anbieter. Auch Hosts, die nur aus einem internen Netzwerk erreichbar sind, sind potenziell gefährdet, Angreifer müssten sich jedoch Zugang zu diesem Netzwerk verschaffen.
Ein Angreifer könnte die Mac Fernzugriff ist möglich, da dies die Funktion der Bildschirmfreigabe ist. Laut NCSC betrafen aktuelle Fälle Angreifer, die Root-Zugriff erlangten und Kryptomining-Software, insbesondere für das Monero-Mining, installierten.
Die Kriminellen haben sich wahrscheinlich für das Mining von Monero entschieden, weil es nicht auf hochspezialisierte, anwendungsspezifische integrierte Schaltkreise (ASICs) angewiesen ist, sondern mit jeder CPU oder GPU durchgeführt werden kann.
Kryptomining ist nicht unbedingt das Schlimmste, was ein Angreifer tun kann. Mit einem Root-Zugriff kann ein Angreifer dauerhafte Sicherheit erlangen, Daten stehlen, Zugangsdaten und Schlüssel abgreifen, weitere Schadsoftware einschleusen und sich lateral im Netzwerk ausbreiten.
Wie man sicher bleibt
Installieren Sie das Update
Der beste Weg, um Ihr Mac ist die Installation des Updates.
Um macOS auf einem unterstützten Mac zu aktualisieren, verwenden Sie die Funktion „Software-Update“, die von Apple so konzipiert wurde, dass sie auf allen aktuellen Versionen konsistent funktioniert. Hier sind die Schritte:
- Klicken Sie auf das Apple-Menü in der oberen linken Ecke Ihres Bildschirms.
- Wählen Sie„Systemeinstellungen“(oder„Systemeinstellungen“in älteren Versionen).
- Select in der Seitenleiste„Allgemein“ und klicken Sie dann rechts auf„Software-Update“. Bei älteren macOS-Versionen suchen Sie einfach direkt nach„Software-Update“.
- Ihr Mac automatisch nach Updates. Wenn Updates verfügbar sind, klicken Sieauf „Jetzt aktualisieren“(oder„Jetzt upgraden“für größere neue Versionen) und befolgen Sie die Anweisungen auf dem Bildschirm. Bevor Sie ein Upgrade auf macOS Tahoe 26 durchführen, lesen Sie bitte dieseAnweisungen.
- Geben Sie Ihr Administratorkennwort ein, wenn Sie dazu aufgefordert werden, und lassen Sie Ihren Mac das Update Mac (während dieses Vorgangs muss das Gerät möglicherweise neu gestartet werden).
- Stellen Sie sicher, dass Ihr Mac während der gesamten Dauer des Updates an das Stromnetz angeschlossen und mit dem Internet verbunden Mac .
Stellen Sie sicher, dass die Bildschirmfreigabe deaktiviert ist.
Falls Sie nicht sofort aktualisieren können, überprüfen Sie, ob die Bildschirmfreigabe aktiviert ist, und deaktivieren Sie sie, falls Sie sie nicht verwenden.
- Klicken Sie auf das Apple-Menü in der oberen linken Ecke des Bildschirms.
- Select Systemeinstellungen .
- Klicken Sie in der linken Seitenleiste auf Allgemein .
- Klicken Sie rechts auf „Teilen“ ; gegebenenfalls müssen Sie nach unten scrollen.
- Finden Bildschirmfreigabe:
- Wenn der Schalter aus/grau ist, ist er deaktiviert.
- Wenn der Schalter eingeschaltet/farbig ist, klicken Sie ihn an, um ihn auszuschalten .
Überprüfen Sie auch die Fernverwaltung auf derselben Freigabeseite. Diese bietet eine weitere Möglichkeit zur Fernsteuerung und sollte deaktiviert sein, es sei denn, der Besitzer nutzt sie wissentlich für berufliche Zwecke oder den IT-Support.
Auch Macs brauchen Schutz.
Malwarebytes Premium Security für Mac stoppt Bedrohungen und schützt Ihren Mac. Mac und persönliche Dateien von hackers und Cyberkriminelle.




