Opdateret 15. august 2026: Det nederlandske NCSC har nu dokumenteret aktiv udnyttelse af CVE-2026-65400. Det ændrer risikovurderingen i vores oprindelige artikel, som blev skrevet, før der fandtes dokumentation for konkrete angreb.

Har din Mac Skærmdeling slået til og port 5900 tilgængelig fra internettet, bør du opdatere straks eller slå funktionen fra. NCSC har observeret misbrug på flere systemer med netop den eksponering. I alle de beskrevne tilfælde fik angriberen root-adgang og installerede en Monero-miner.

Det betyder ikke, at alle Mac-brugere er under angreb. Den dokumenterede fællesnævner er systemer, hvor Skærmdelings port 5900 kunne nås direkte fra internettet. Men konsekvensen er alvorlig nok til, at opdateringen bør prioriteres.

Hvad CVE-2026-65400 gør muligt

Apple beskriver fejlen som et godkendelsesproblem i Skærmdeling. En netværksangriber kunne få adgang uden gyldige loginoplysninger, fordi tilstandshåndteringen under godkendelsen var utilstrækkelig. Apple har rettet problemet med forbedret tilstandshåndtering.

NCSC vurderer sårbarheden til 7,1 på CVSS-skalaen. Myndighedens opdatering fra 12. august tilføjer både offentlig proof-of-concept-kode og kendt aktiv udnyttelse. Ars Technica har siden beskrevet de samme observationer og understreger, at der foreløbig er set kryptomining frem for andre typer nyttelast.

Sådan beskytter du din Mac

Installér macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 eller macOS Sonoma 14.8.9 via Systemindstillinger → Generelt → Softwareopdatering. Apple oplyser, at alle tre versioner indeholder rettelsen.

Kan du ikke opdatere med det samme, skal du åbne Systemindstillinger → Generelt → Deling og slå Skærmdeling fra, hvis du ikke bruger funktionen. Kontrollér også, at din router eller firewall ikke videresender port 5900 fra internettet til din Mac.

På en administreret arbejds-Mac bør it-afdelingen kontrollere både versionsnummeret og eventuelle regler, der eksponerer Skærmdeling. Den nye dokumentation gør det ikke længere til en teoretisk risiko: sårbarheden er blevet brugt mod virkelige systemer.