ON
← Zurück zum Feed
Screen Sharing in macOS: Lücke ermöglichte Zugriff ohne Authentifizierung
Germany🏛️ PolitikMittevor 17 Tagen

Screen Sharing in macOS: Lücke ermöglichte Zugriff ohne Authentifizierung

Ein Sicherheitsproblem in der Screen-Sharing-Funktion von macOS ermöglichte es Angreifern, Mac-Geräte im lokalen Netzwerk ohne Authentifizierung fernzusteuren. Apple veröffentlichte Updates (14.8.9, 15.7.9, 26.6.1) zur Behebung des Fehlers, der unter der CVE-ID 2026-65400 bekannt ist. Der Fehler wurde durch Sicherheitsforscher Alfred Persoli entdeckt, wobei Apple keine detaillierten Informationen zum Problem bereitstellt. Die Vulnerabilität könnte potenziell genutzt werden, wenn Geräte im öffentlichen Netzwerk zugänglich sind. Benutzer werden dringend gebeten, ihre Systeme zu aktualisieren, da der Bug in mehreren macOS-Versionen besteht. Es ist noch unklar, ob ältere Versionen ebenfalls betroffen sind.

Ein kritischer Sicherheitsfehler in der Screen-Sharing-Funktion von macOS wurde behoben, nachdem es Angreifern erlaubt war, Mac-Computer ohne Authentifizierung aus der Ferne zu steuern. Die Schwachstelle wurde in mindestens drei Versionen von macOS, 14 (Sonoma), 15 (Sequoia) und 26 (Tahoe), entdeckt und von Apple am späten Donnerstagabend behoben.

Gemäß der Aussage von Apple könnte sich ein Angreifer ohne gültige Authentifizierung in die Bildschirm-Sharing-Funktion auf betroffenen Systemen einloggen. Dies bedeutet, dass jeder mit physischem oder Netzwerkzugriff auf das Gerät möglicherweise die Fernsteuerung über einen anderen Mac erlangen und effektiv als lokaler Benutzer fungieren könnte. macOS bietet mehrere Methoden für die Bildschirmfreigabe, einschließlich grundlegender Funktionen, die auf allen Macs verfügbar sind, und fortgeschrittenere Tools wie Apple Remote Desktop, die 90 Euro kosten. Diese Tools ermöglichen es Administratoren, mehrere Maschinen effizient zu verwalten.

Es bleibt unklar, ob die entdeckte Schwachstelle über diesen Umfang hinaus ausgenutzt werden kann, insbesondere in Umgebungen, in denen ein externer Internetzugang konfiguriert ist, oder ob der Angreifer physisch im selben Netzwerk präsent sein muss. Apple hat nicht angegeben, ob die Bildschirmfreigabefunktion oder der Apple Remote Desktop aktiv sein müssen, um einen Angriff zu verursachen, noch ob ein Angriff möglich ist, auch wenn die Bildschirmfreigabe standardmäßig deaktiviert ist.

Zusätzlich kann ein Angreifer, je nach Einstellung, einen schlafenden Mac, auch einen geschlossenen und mit Strom verbundenen, wecken, um Remote-Operationen durchzuführen.

Sicherheitsexperten betonen, dass es wichtig ist, Betriebssysteme auf dem neuesten Stand zu halten, insbesondere wenn kritische Fehler entdeckt werden.

Zu den Primärquellen (5)

Die offiziellen Quellen, auf denen die Berichterstattung beruht. Lies sie direkt, um Framing zu umgehen.

1 Berichte

heise online logoheise onlineUnabhängigMitteFaktentreue 85Objektivität 78vor 17 Tagen
Screen Sharing in macOS: Lücke ermöglichte Zugriff ohne Authentifizierung

Ein Sicherheitsproblem in der Screen-Sharing-Funktion von macOS ermöglichte es Angreifern, Mac-Geräte im lokalen Netzwerk ohne Authentifizierung fernzusteuren. Apple veröffentlichte Updates (14.8.9, 15.7.9, 26.6.1) zur Behebung des Fehlers, der unter der CVE-ID 2026-65400 bekannt ist. Der Fehler wurde durch Sicherheitsforscher Alfred Persoli entdeckt, wobei Apple keine detaillierten Informationen zum Problem bereitstellt. Die Vulnerabilität könnte potenziell genutzt werden, wenn Geräte im öffentlichen Netzwerk zugänglich sind. Benutzer werden dringend gebeten, ihre Systeme zu aktualisieren, da der Bug in mehreren macOS-Versionen besteht. Es ist noch unklar, ob ältere Versionen ebenfalls betroffen sind.

Tendenz-Einschätzung (Mitte): Der Artikel berichtet objektiv über eine technische Sicherheitslücke in macOS, ohne politische Einflussnahme oder parteiliche Haltung zu zeigen. Er präsentiert Fakten, Quellen und Empfehlungen neutral, ohne eine bestimmte politische Richtung zu begünstigen.

Warum Faktentreue (85): The article accurately reports the existence of a vulnerability in macOS Screen Sharing that allows unauthorized access without credentials, referencing the CVE-ID 2026-65400 and attributing the discovery to Alfredo Pesoli via Bynario Atlas. It mentions the affected versions (14, 15, 26) and the pat

Warum Objektivität (78): The tone remains generally neutral, but there is some subtle emphasis on the severity of the vulnerability ('Lücke ermöglichte Zugriff ohne Authentifizierung') and a call to 'dringend aktualisieren', which implies urgency. While not overtly biased, this phrasing leans slightly towards highlighting t

Wie jede Seite berichtete

Dasselbe Ereignis, gruppiert nach der politischen Ausrichtung der berichtenden Medien.

Wie jede Seite berichtete

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Weltweite Berichterstattung

Dasselbe Ereignis, wie es in anderen Ländern berichtet wurde.

Weltweite Berichterstattung

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Faktencheck

Zentrale faktische Aussagen und wie viele Quellen sie bestätigen bzw. bestreiten.

Faktencheck

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Halte die Nachrichten ehrlich.

ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 4 €/Monat.

Unterstützer werden

Ähnliche Themen