Mac: Eine Hackern bekannte Sicherheitslücke bei der Bildschirmfreigabe
Dringende Warnung für Mac-Nutzer: Eine schwerwiegende Sicherheitslücke bei der Bildschirmfreigabe könnte Ihre Daten gefährden, und Hacker sind sich dessen bewusst. Informieren Sie sich jetzt über die Sicherheitslücke und wie Sie Ihr Gerät schützen können!
Die wichtigsten Dinge, die Sie wissen müssen
- Die Sicherheitslücke ermöglicht es Hackern, einen Mac aus der Ferne zu steuern und Monero-Mining-Software ohne Authentifizierung oder Benutzerwarnung zu installieren, wodurch Prozessorressourcen erschöpft werden.
- Apple hat diese Sicherheitslücke am 6. August mit dem macOS Tahoe 26.6.1-Update und ähnlichen Updates für Sonoma- und Sequoia-Systeme behoben, um die Authentifizierungsverwaltung zu verbessern.
- Um Ihr Gerät zu schützen, aktualisieren Sie macOS umgehend über „Systemeinstellungen > Allgemein > Softwareupdate“ oder deaktivieren Sie vorübergehend die Bildschirmfreigabe.
Falls Sie die Installation des in Ihren Benachrichtigungen angezeigten macOS-Updates bisher aufgeschoben haben, ist jetzt der richtige Zeitpunkt, damit aufzuhören und es sofort zu installieren.

Apple hat kürzlich eine kritische Sicherheitslücke in der Bildschirmfreigabefunktion von macOS behoben . Normalerweise wäre das Problem damit gelöst, doch neue Erkenntnisse zeigen, dass Hacker diese Schwachstelle bereits ausgenutzt hatten, um ungepatchte Macs zu kompromittieren und zu übernehmen und damit Kryptowährung zu schürfen, bevor die Sicherheitskorrektur verfügbar war.

Welches konkrete Problem trat bei der Bildschirmfreigabe auf?
Diese Sicherheitslücke ermöglicht Angreifern den Zugriff auf die Bildschirmfreigabefunktion von macOS, ohne dass gültige Systemanmeldedaten erforderlich sind. Nach erfolgreicher Kompromittierung können sie den Desktop des Opfers einsehen und Maus und Tastatur fernsteuern, ohne dass der Benutzer davon Kenntnis erhält.
Sobald die Angreifer Root-Zugriff erlangt haben, installieren sie Berichten zufolge auf jedem kompromittierten Mac eine Software zum Schürfen der Kryptowährung Monero. Diese Software beansprucht unbemerkt die CPU-Ressourcen der Nutzer und verbraucht im Hintergrund Strom, da die Angreifer dies als wertvoller erachten als den Zugriff auf lokale Dateien.
Apple hat dieses Problem am 6. August mit dem macOS Tahoe 26.6.1-Update behoben und die Behebung als Verbesserung des Statusmanagements im Authentifizierungsprozess beschrieben. Gleichzeitig wurden ähnliche Updates für Sonoma- und Sequoia -Systeme bereitgestellt.

Was passiert mit einem gehackten Mac und wie kann man sich schützen?
Das niederländische Nationale Zentrum für Cybersicherheit (CNC) gibt jedoch an , inzwischen Fälle von tatsächlicher Ausnutzung dieser Sicherheitslücke auf Geräten mit älteren oder veralteten Versionen von macOS festgestellt zu haben, bei denen Port 5900 (der für die Bildschirmfreigabe verwendet wird) aus dem offenen Internet zugänglich war.
Port 5900 ist seit Jahren eine bekannte Sicherheitslücke in Fernzugriffstools. macOS von Apple öffnet diesen Port automatisch, sobald die Bildschirmfreigabe aktiviert wird, ohne eine separate Warnung auszugeben, dass Ihr Gerät nun von außerhalb Ihres Netzwerks erreichbar ist.
Da diese Sicherheitslücke die Authentifizierung vollständig umgeht, können Scan-Bots automatisch Root-Rechte auf exponierten Geräten erlangen und Kryptowährungs-Miner installieren. Wenn Ihr Mac auf Bildschirmfreigabe über eine offene Netzwerkverbindung angewiesen ist, handeln Sie umgehend.
Ich empfehle Ihnen, umgehend die neueste macOS-Version zu installieren. Gehen Sie zu Systemeinstellungen > Allgemein > Softwareupdate und installieren Sie das Update. Sollte ein sofortiges Update nicht möglich sein, deaktivieren Sie die Bildschirmfreigabe vorübergehend unter Systemeinstellungen > Allgemein > Teilen.
Kommentare sind geschlossen.