Eine als kritisch eingestufte Sicherheitslücke in macOS Tahoe, Sequoia und Sonoma wird aktiv ausgenutzt. Angreifer können sich ohne gültige Anmeldedaten per Screen Sharing authentifizieren. Das niederländische National Cyber Security Centrum berichtet von Angriffen, bei denen Root-Zugriff erlangt und ein Monero-Miner installiert wurde.
- Apple hatte die Schwachstelle Anfang August mit macOS Sonoma 14.8.9, Sequoia 15.7.9 und Tahoe 26.6.1 behoben.
- Das niederländische NCSC (National Cyber Security Centrum) meldet aktive Ausnutzung auf Systemen mit erreichbarem Port 5900.
- In allen beobachteten Fällen wurde Root-Zugriff erlangt und ein Monero-Kryptominer installiert.
- Screen Sharing erlaubt Angreifern potenziell vollen Zugriff auf Bildschirm, Dateien und Apps.
- Nutzer sollten das Update sofort installieren und Screen Sharing nach Gebrauch deaktivieren.
- Deaktivierung unter Systemeinstellungen > Allgemein > Teilen > Bildschirmfreigabe möglich.
Quelle: 9to5Mac
Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

