NIEDERLANDE / LONDON (IT BOLTWISE) – Apple hat eine kritische Screen-Sharing-Lücke in macOS geschlossen, die offenbar für Crypto-Jacking missbraucht wurde. Laut dem niederländischen National Cyber Security Centre nutzten Angreifer die Schwachstelle, um Root-Zugriff zu erlangen und Monero-Mining-Software auf betroffenen Systemen zu installieren. Betroffen waren offenbar insbesondere Macs, die über Port 5900 aus dem Internet erreichbar waren. Bis zur vollständigen Aktualisierung empfiehlt sich außerdem, Screen Sharing konsequent abzusichern oder vorübergehend zu deaktivieren.

Apple schließt macOS-Screen-Sharing-Lücke nach Crypto-Jacking-Funden
Apple schließt macOS-Screen-Sharing-Lücke nach Crypto-Jacking-Funden (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Apple hat nach einem beobachteten Missbrauch eine Screen-Sharing-Schwachstelle in macOS gepatcht, die Angreifer gezielt für Crypto-Jacking eingesetzt haben. Im Mittelpunkt steht dabei CVE-2026-65400: Laut einer aktualisierten Meldung des niederländischen National Cyber Security Centre (NCSC) spielte diese Lücke für Angriffe eine Rolle, bei denen zuerst ein Root-Zugriff gelingt und anschließend eine Mining-Komponente auf dem kompromittierten Rechner startet. Wichtig ist dabei der Kontext: Das NCSC beschreibt den Ablauf als kompromittierende Aktion auf offen erreichbaren Macs, um deren Rechenleistung für den Abbau von Monero zu verwenden – nicht primär, um Wallets zu stehlen.

Technisch ordnet Apple die Ursache als Fehler im Zustandsmanagement der Screen-Sharing-Funktion ein. Solche Fehler sind im Betrieb besonders tückisch, weil sie Authentifizierungs- oder Sitzungslogik aushebeln können, ohne dass Nutzer direkt eingreifen müssen. Genau das adressiert auch die Einordnung aus dem Sicherheitsumfeld: In den betroffenen Fällen konnten Angreifer über einen netzwerkbasierten Weg Authentifizierung umgehen und anschließend im System mit erhöhten Rechten handeln. Eine zusätzliche Rolle spielt zudem die Exponierung nach außen: Am 12. August berichtete das NCSC, es habe CVE-2026-65400 in Nutzung gesehen, wobei mehrere Systeme über Port 5900 aus dem Internet erreichbar waren.

Der Zeitplan macht deutlich, wie dynamisch solche Kampagnen laufen. Bereits am 6. August stellte Apple Updates für mehrere macOS-Generationen bereit – für macOS Tahoe, Sequoia und Sonoma – um die Lücke zu beheben. In derselben Meldung wird außerdem auf eine hohe Schwere hingewiesen: Die Schwachstelle erhielt von CISA eine CVSS-Gesamtbewertung von 9,8. Entscheidender Punkt für Administratoren: Laut der verfügbaren Beschreibung sind keine Privilegien oder keine Nutzerinteraktion erforderlich, um den Fehler auszunutzen. Das bedeutet in der Praxis, dass das bloße Erreichen des Dienstes – und damit die offene Netzkonfiguration – das Risiko deutlich erhöht, selbst wenn Betreiber davon ausgehen, die Funktion sei deaktiviert.

Neben CVE-2026-65400 fällt in diesem Kontext eine weitere Authentifizierungsproblematik auf, die ebenfalls von einem Sicherheitsunternehmen (Huntress) thematisiert wurde: Dort wird ein Fehler im SCRAM-Mechanismus genannt, der dafür sorgen könne, dass eine nicht authentifizierte Verbindung wie eine authentifizierte behandelt wird. Für die operative Risikoeinschätzung ist der Zusammenhang dennoch klar: Sobald eine Lücke vor der „normalen“ Authentifizierung greift, helfen Maßnahmen wie Passwortwechsel oder das Deaktivieren einzelner Konten nur eingeschränkt. Huntress empfiehlt daher als pragmatische Übergangslösung, die Apple-Sicherheitsupdates zeitnah einzuspielen – und bis dahin Screen Sharing zumindest für verwundbare Hosts auszusetzen, besonders für Systeme, die die Screen-Sharing-Ports direkt ins Internet öffnen.

Die Bedrohungsseite gewinnt dadurch an Dringlichkeit, dass die Angriffsoberfläche in der Breite auffindbar ist. Sicherheitsforscher Ryan Dowd führte nach Angaben aus dem Umfeld eine Recherche mit Censys durch und fand dabei Zehntausende exponierter Hosts; die Zahl bilde jedoch nicht direkt die Menge der tatsächlich infizierten Geräte ab. Das erklärt auch, warum spätere Incident-Response in der Regel mehr Zeit braucht als reine Exposure-Checks: Exponiert bedeutet nicht automatisch kompromittiert, aber es liefert den Angreifern die notwendige Eintrittskarte. Zudem betont das NCSC, dass in den beschriebenen Fällen das Mining von Monero über die eingesetzten Rechenressourcen lief, während keine konkreten Details zu kompromittierten Mining-Pool-Adressen oder zur geminteten Menge XMR öffentlich belegt wurden.

Monero ist für solche Kampagnen häufig im Fokus, weil es sich – zumindest technisch gesehen – relativ gut auf Standard-Hardware minen lässt und so die Hürde für „Crypto-Jacking“ sinkt. Gleichzeitig ordnet die vorliegende Einordnung die aktuelle Episode in einen größeren Trend ein: Auf macOS wurden in der Vergangenheit wiederholt Angriffe beobachtet, die entweder in Richtung Crypto-Jacking gingen oder direkt Malware mit Crypto-Bezug adressierten. Für die Einordnung in den Markt lohnt ein Blick auf den Kurskontext: Zum Zeitpunkt der Berichterstattung notierte XMR laut Quelle im Bereich von 417 US-Dollar und stieg innerhalb von 24 Stunden um etwa 2%; über sieben Tage lag die Steigerung bei rund 6,7%. Solche Bewegungen lassen zwar Rückschlüsse auf die Marktstimmung zu, sie spiegeln aber laut Quelle nicht zuverlässig die Größe der konkreten Mining-Aktion wider.

Für Unternehmen und IT-Leitungen folgt daraus vor allem eine klare Priorisierung in der Härtungs- und Patch-Logik. Erstens: Screen Sharing und dessen Netzwerkzugriff sind nicht nur „Feature-Checks“, sondern Sicherheitsparameter. Wenn Ports wie 5900 aus dem Internet erreichbar sind, vergrößert sich die Angriffsfläche sofort – selbst dann, wenn Administrationsmasken glauben lassen, die Funktion sei deaktiviert. Zweitens: Das Patchen bleibt die wichtigste Maßnahme, weil es die konkrete Ausnutzbarkeit von CVE-2026-65400 unterbindet und damit die Basis für Root-Eskalation und anschließendes Mining entzieht. Drittens: Da eine vollständige Kampagnenbilanz zum Zeitpunkt der Meldung noch offen ist, sollten Security-Teams die Systeme nach dem Update gezielt überwachen, um mögliche Spuren der Mining-Software in Logdaten und Prozesslandschaften zu identifizieren.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Apple schließt macOS-Screen-Sharing-Lücke nach Crypto-Jacking-Funden - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Apple schließt macOS-Screen-Sharing-Lücke nach Crypto-Jacking-Funden".
Stichwörter AI Apple Artificial Intelligence CISA Crypto-jacking Cve-2026-65400 Cybersecurity Hacker Huntress Incident Response IT-Sicherheit KI Künstliche Intelligenz MacOS Monero National Cyber Security Centre Netzwerksicherheit Patch Port 5900 Root Access Screen Sharing
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

NFL-Preseason 2026: Broncos gegen Vikings kostenlos im Stream & TV


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Apple schließt macOS-Screen-Sharing-Lücke nach Crypto-Jacking-Funden" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Apple schließt macOS-Screen-Sharing-Lücke nach Crypto-Jacking-Funden" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Apple schließt macOS-Screen-Sharing-Lücke nach Crypto-Jacking-Funden« bei Google Deutschland suchen, bei Bing oder Google News!


    614 Leser gerade online auf IT BOLTWISE
    KI-Jobs