Angreifer haben laut dem Niederländischen Nationalen Zentrum für Cybersicherheit eine kritische Schwachstelle in Apples Screen-Sharing-Funktion ausgenutzt, um internetexponierte Macs zu übernehmen und Monero-Mining-Software zu installieren.
Apple hat den Fehler am 6. August in macOS Tahoe 26.6.1, Sequoia 15.7.9 und Sonoma 14.8.9 behoben. Ungepatchte Macs mit über das Internet erreichbarem Screen Sharing bleiben weiterhin verwundbar.
Das Security-Unternehmen Huntress sagte, der Fehler ermögliche es Angreifern, die Authentifizierung vollständig zu umgehen; das bedeutet, dass eine Änderung der Screen-Sharing-Passwörter das Problem nicht abmildert. Forschende haben Zehntausende potenziell exponierter Macs identifiziert, darunter viele gemietete Bare-Metal-Systeme, die von Hosting-Providern betrieben werden.
US-Behörden haben die Schwachstelle, die unter CVE-2026-65400 geführt wird, auf der CVSS-Skala mit 9,8 von 10 als kritisch bewertet.
Die Angreifer nutzten kompromittierte Macs für Monero-Cryptojacking und machten sich dabei die Fähigkeit von XMR zunutze, auf gewöhnlichen Computern abgebaut zu werden, sowie das datenschutzorientierte Transaktionsmodell. Apple-Nutzer, die sich auf Screen Sharing verlassen, werden dringend aufgefordert, die neuesten macOS-Sicherheitsupdates umgehend zu installieren.
Apple hat den Fehler am 6. August in macOS Tahoe 26.6.1, Sequoia 15.7.9 und Sonoma 14.8.9 behoben. Ungepatchte Macs mit über das Internet erreichbarem Screen Sharing bleiben weiterhin verwundbar.
Das Security-Unternehmen Huntress sagte, der Fehler ermögliche es Angreifern, die Authentifizierung vollständig zu umgehen; das bedeutet, dass eine Änderung der Screen-Sharing-Passwörter das Problem nicht abmildert. Forschende haben Zehntausende potenziell exponierter Macs identifiziert, darunter viele gemietete Bare-Metal-Systeme, die von Hosting-Providern betrieben werden.
US-Behörden haben die Schwachstelle, die unter CVE-2026-65400 geführt wird, auf der CVSS-Skala mit 9,8 von 10 als kritisch bewertet.
Die Angreifer nutzten kompromittierte Macs für Monero-Cryptojacking und machten sich dabei die Fähigkeit von XMR zunutze, auf gewöhnlichen Computern abgebaut zu werden, sowie das datenschutzorientierte Transaktionsmodell. Apple-Nutzer, die sich auf Screen Sharing verlassen, werden dringend aufgefordert, die neuesten macOS-Sicherheitsupdates umgehend zu installieren.
