CVE-2026-65400
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
1.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-65400 betrifft Apple macOS und ist eine Authentifizierungsschwachstelle, die durch unzureichendes Zustandsmanagement verursacht wird. Ein Angreifer im Netzwerk könnte sich ohne gültige Anmeldeinformationen bei der Bildschirmfreigabe (Screen Sharing) authentifizieren. Dies ermöglicht unautorisierten Zugriff auf betroffene Systeme.
Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Ihre Dringlichkeit wird durch die Aufnahme in den CISA KEV-Katalog unterstrichen, was bedeutet, dass sie aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit (EPSS) liegt bei 10%, was auf eine reale Bedrohung hindeutet.
Security-Teams sollten umgehend alle betroffenen macOS-Systeme auf macOS Sequoia 15.7.9, macOS Sonoma 14.8.9 oder macOS Tahoe 26.6.1 aktualisieren. Aufgrund der aktiven Ausnutzung ist eine schnelle Patch-Implementierung von höchster Priorität, um unautorisierten Zugriff zu verhindern.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
An authentication issue was addressed with improved state management. This issue is fixed in macOS Golden Gate 27, macOS Sequoia 15.7.9, macOS Sonoma 14.8.9, macOS Tahoe 26.6.1, macOS Tahoe 26.7. An attacker on the network may be able to authenticate to Screen Sharing without valid credentials.
Betroffene Produkte
- cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
- cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
- cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
In diesen Analysen erwähnt
Referenzen
- https://support.apple.com/en-us/148170
- https://support.apple.com/en-us/148171
- https://support.apple.com/en-us/148172
- https://support.apple.com/en-us/149035
- https://support.apple.com/en-us/149042
- http://seclists.org/fulldisclosure/2026/Aug/36
- http://seclists.org/fulldisclosure/2026/Aug/37
- https://advisories.ncsc.nl/2026/ncsc-2026-0280.html
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-...