Startseite Windows & MacmacOS Screen Sharing offen? Diese Einstellungen sollten Mac-Nutzer nach CVE-2026-65400 prüfen

macOS Screen Sharing offen? Diese Einstellungen sollten Mac-Nutzer nach CVE-2026-65400 prüfen

CVE-2026-65400 betrifft Screen Sharing unter macOS. So prüfen Mac-Nutzer den Fernzugriff, deaktivieren Screen Sharing und installieren die Sicherheitsupdates für Tahoe, Sequoia und Sonoma sofort nun.

von Adham Gurtel

CVE-2026-65400 betrifft die Screen-Sharing-Funktion von macOS und ermöglicht laut Apple unter bestimmten Bedingungen einem Angreifer im Netzwerk die Authentifizierung beim Dienst ohne gültige Zugangsdaten. Apple hat die Schwachstelle am 6. August 2026 mit macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 und macOS Sonoma 14.8.9 geschlossen, wie die Redaktion von Techify.de unter Berufung auf Apples Sicherheitsinformationen berichtet.

Für Mac-Nutzer sind damit zwei Punkte entscheidend: Zunächst sollte geprüft werden, welche macOS-Version tatsächlich installiert ist. Danach lässt sich unter „Systemeinstellungen > Allgemein > Freigaben“ kontrollieren, ob Screen Sharing oder Remote Management aktiviert ist. Wer den Fernzugriff nicht benötigt, kann ihn dort unmittelbar abschalten.

Das reine Ändern eines Passworts ersetzt das von Apple veröffentlichte Betriebssystem-Update nicht.

Was Apple zu CVE-2026-65400 veröffentlicht hat

Apple führt CVE-2026-65400 ausdrücklich unter der Komponente „Screen Sharing“. In der Sicherheitsdokumentation zu macOS Sonoma 14.8.9 beschreibt der Hersteller die Auswirkung knapp: Ein Angreifer im Netzwerk könne sich möglicherweise ohne gültige Zugangsdaten gegenüber Screen Sharing authentifizieren. Als Ursache nennt Apple ein Authentifizierungsproblem, das durch verbessertes State Management behoben wurde. Die Schwachstelle wurde Alfredo Pesoli über Bynario Atlas zugeschrieben.

„An attacker on the network may be able to authenticate to Screen Sharing without valid credentials.“

(Apple, Sicherheitsdokument zu macOS Sonoma 14.8.9, veröffentlicht am 6. August 2026.)

Der Eintrag in der US-amerikanischen National Vulnerability Database nennt dieselben drei korrigierten Versionen: macOS Tahoe 26.6.1, Sequoia 15.7.9 und Sonoma 14.8.9. Als Schwachstellentyp ist dort CWE-287 „Improper Authentication“ eingetragen. CISA-ADP weist für CVE-2026-65400 einen CVSS-3.1-Wert von 7,1 und damit die Einstufung „High“ aus.

Betroffen sind laut dem NVD-Eintrag frühere Versionen der drei unterstützten macOS-Zweige:

  • macOS 26 vor 26.6.1;
  • macOS 15 vor 15.7.9;
  • macOS 14 vor 14.8.9.

Apple führt alle drei Aktualisierungen auf seiner offiziellen Seite Apple Security Releases mit Veröffentlichungsdatum 6. August 2026.

So lässt sich prüfen, ob Screen Sharing auf dem Mac eingeschaltet ist

Apple beschreibt den Kontrollweg in der aktuellen macOS-Dokumentation eindeutig. Nutzer öffnen das Apple-Menü, wählen „Systemeinstellungen“, gehen anschließend zu „Allgemein“ und öffnen dort den Bereich „Freigaben“. In dieser Übersicht zeigt macOS unter anderem die Einstellungen für Screen Sharing und Remote Management an.

Der direkte Prüfweg lautet:

  1. Apple-Menü öffnen.
  2. „Systemeinstellungen“ wählen.
  3. „Allgemein“ öffnen.
  4. Zu „Freigaben“ wechseln.
  5. Status von „Bildschirmfreigabe/Screen Sharing“ und „Remote Management“ kontrollieren.

Ist Screen Sharing eingeschaltet, erlaubt macOS anderen Computern im Netzwerk grundsätzlich, eine Verbindung zum Mac herzustellen. Apple erklärt, dass ein verbundener Nutzer den Desktop sehen und – abhängig von den eingerichteten Berechtigungen – Dateien und Fenster öffnen, verschieben oder schließen, Programme starten und sogar den Mac neu starten kann.

Wer Screen Sharing nie bewusst verwendet, kann die Funktion in diesem Menü deaktivieren.

Dazu genügt nach Apples Anleitung der Weg „Systemeinstellungen > Allgemein > Freigaben“ und anschließend das Ausschalten von Screen Sharing. Apple stellt dafür eine eigene Anleitung zum Aktivieren und Deaktivieren von Screen Sharing bereit.

„When screen sharing is turned off, other computers on your network can’t connect to your Mac.“

(Apple, macOS-Benutzerhandbuch zur Bildschirmfreigabe.)

Auch Remote Management kontrollieren

Neben Screen Sharing sollte im selben Einstellungsbereich „Remote Management“ geprüft werden. Apple verwendet diese Funktion insbesondere für Apple Remote Desktop und die administrative Fernverwaltung von Macs. Nach Apples aktueller Dokumentation können Screen Sharing und Remote Management nicht gleichzeitig eingeschaltet sein.

Ist Remote Management aktiv, können über die Detailansicht weitere Fernzugriffsrechte konfiguriert sein. Dazu gehören unter anderem die Auswahl zugelassener Benutzer sowie Optionen für die Fernsteuerung. Apple führt in den Einstellungen außerdem die Möglichkeit „VNC viewers may control screen with password“ auf.

Für einen Mac, der weder per Apple Remote Desktop noch über andere administrativ eingerichtete Fernzugriffslösungen verwaltet werden soll, ist deshalb nicht nur Screen Sharing relevant. Auch der Status von Remote Management gehört zur Kontrolle.

Bei Firmen-Macs kann die Situation anders aussehen. Apple weist darauf hin, dass einzelne Freigabeeinstellungen bei Geräten, die über eine Geräteverwaltung administriert werden, nicht verfügbar oder zentral festgelegt sein können.

macOS Screen Sharing offen? Diese Einstellungen sollten Mac-Nutzer nach CVE-2026-65400 prüfen

Welche macOS-Version CVE-2026-65400 behebt

Die entscheidende Kontrolle erfolgt unter „Systemeinstellungen > Allgemein > Softwareupdate“. Apple nennt für die drei weiterhin versorgten macOS-Generationen folgende Versionen als Sicherheitsupdates vom 6. August:

  • macOS Tahoe 26.6.1
  • macOS Sequoia 15.7.9
  • macOS Sonoma 14.8.9

Wer eine ältere Build-Version verwendet, sollte die für den eigenen Mac angebotene Aktualisierung über Software Update installieren. Apple erklärt, dass dieser Bereich automatisch nach mit dem jeweiligen Mac-Modell kompatiblen Updates und Upgrades sucht. Ist eine Aktualisierung verfügbar, erscheint je nach Situation eine Schaltfläche zum Aktualisieren, Upgraden oder Neustarten.

„Apple recommends using the latest macOS that is compatible with your Mac.“

(Apple Support, Anleitung „Update macOS on Mac“, Stand 3. Juni 2026.)

Die offizielle Anleitung zum Aktualisieren stellt Apple unter Update macOS on Mac bereit. Dort empfiehlt das Unternehmen außerdem, vor der Installation neuer Software ein Backup des Macs anzulegen.

Warum die Freigabeeinstellungen nach dem Update trotzdem relevant sind

Das Sicherheitsupdate beseitigt CVE-2026-65400 in den von Apple genannten Versionen. Die Prüfung der Freigabeeinstellungen beantwortet jedoch eine andere praktische Frage: Ist auf dem jeweiligen Mac überhaupt ein Dienst für Fernzugriffe aktiviert?

Screen Sharing ist eine reguläre macOS-Funktion und kann gezielt für Fernzugriffe eingerichtet werden. Apple bietet dafür verschiedene Zugriffsmodelle. Administratoren können beispielsweise allen lokalen Benutzern Zugriff erlauben oder über „Only these users“ gezielt einzelne Benutzer auswählen. Zusätzlich existieren Einstellungen für VNC-Zugriffe.

Deshalb sollten Nutzer in der Detailansicht nicht nur kontrollieren, ob der Schalter aktiv ist, sondern auch, welche Zugriffsregel hinterlegt wurde. Apple nennt insbesondere „All users“ und „Only these users“ als mögliche Konfigurationen. Bei der zweiten Variante lassen sich einzelne zugelassene Konten hinzufügen oder wieder entfernen.

Für die Behebung von CVE-2026-65400 bleibt jedoch die Installation der korrigierten macOS-Version der maßgebliche Schritt.

Was Mac-Nutzer jetzt konkret prüfen sollten

Nach Veröffentlichung von CVE-2026-65400 lässt sich die Kontrolle auf drei Punkte reduzieren:

  • Unter „Systemeinstellungen > Allgemein > Softwareupdate“ prüfen, ob mindestens Tahoe 26.6.1, Sequoia 15.7.9 oder Sonoma 14.8.9 installiert beziehungsweise verfügbar ist.
  • Unter „Systemeinstellungen > Allgemein > Freigaben“ nachsehen, ob Screen Sharing oder Remote Management eingeschaltet ist.
  • Wird Fernzugriff benötigt, die eingerichteten Benutzer und Zugriffsoptionen kontrollieren; wird er nicht benötigt, den betreffenden Dienst deaktivieren.

Die NVD führt CVE-2026-65400 seit dem 6. August 2026. In der am 7. August ergänzten CISA-ADP-Bewertung ist der Angriffsvektor als Netzwerkzugriff mit niedriger Angriffskomplexität beschrieben; Benutzerinteraktion ist im CVSS-Vektor nicht erforderlich. Gleichzeitig verzeichnet die dort eingebundene SSVC-Bewertung den Ausnutzungsstatus zum angegebenen Zeitpunkt mit „none“.

Apple hat die Korrektur nicht auf die aktuelle Tahoe-Generation beschränkt, sondern parallel auch Sicherheitsupdates für Sequoia und Sonoma bereitgestellt. Damit können Nutzer aller drei betroffenen macOS-Zweige die Schwachstelle über die reguläre Softwareaktualisierung schließen. Die vollständigen Angaben zu den veröffentlichten Versionen und Sicherheitskorrekturen stehen auf der offiziellen Apple-Sicherheitsseite.

Sie können dies und weitere nützliche Informationen auf unserer Website nachlesen. Wir empfehlen Ihnen außerdem die Lektüre folgender Artikel: Android-Handy wechselt ständig zwischen WLAN und mobilen Daten: Diese Einstellung ist der Grund

Das könnte dir auch gefallen