Kwetsbaarheid in macOS Screen Sharing
Bron: NCSC · gepubliceerd 7 aug 16:04
Wat dit betekent
Het Nationaal Cyber Security Centrum waarschuwt voor een beveiligingslek in de schermdelingsfunctie van Apple macOS. Door deze kwetsbaarheid kunnen aanvallers zonder geldige inloggegevens op afstand meekijken op een Mac of de controle over het apparaat overnemen. Het probleem speelt bij specifieke versies van de besturingssystemen Sequoia, Sonoma en Tahoe. Apple heeft inmiddels beveiligingsupdates uitgebracht en het NCSC adviseert organisaties en gebruikers om deze zo snel mogelijk te installeren.
Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.
Alert7 augustus 2026Organisaties die macOS Screen Sharing (versie Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1) gebruiken doen er goed aan de nieuwste beveiligingsupdates zo snel als mogelijk te installeren. Er is een kwetsbaarheid (CVE-2026-65400 met een CVSS-score van 7.1) gevonden die authenticatieproblemen geeft in de Screen Sharing functionaliteit waarbij netwerkaanvallers zich toegang kunnen verschaffen zonder geldige inloggegevens. We adviseren daarom om meteen de updates uit te voeren.
MacOS is het besturingssysteem van Apple voor computers zoals MacBooks en iMacs. De Screen Sharing functie maakt het mogelijk om op afstand het scherm van een andere Mac te bekijken en bedienen.
De kwetsbaarheid (CVE-2026-65400) maakt het mogelijk dat een aanvaller zonder geldige inloggegevens toch toegang krijgt tot de Screen Sharing functie. Dit komt doordat het systeem niet goed controleert of een gebruiker echt is wie hij zegt te zijn tijdens het inloggen. Hierdoor kan een kwaadwillende op afstand meekijken of zelfs de controle overnemen van de Mac. Er is op dit moment geen melding van actief misbruik.
Apple heeft een update uitgebracht (voor Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1) die deze kwetsbaarheid oplost door de controle op inloggegevens te verbeteren. Het NCSC adviseert om deze update zo snel mogelijk te installeren.
Weet je niet zeker of je gebruik maakt van macOS Screen Sharing, neem dan snel even contact op met je IT-afdeling of IT-dienstverlener. Vraag hen de beschikbare updates uit te voeren en te controleren of de systemen voldoende zijn beveiligd
Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC
Lees ook
- Kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway: update nuNCSC
- Kwetsbaarheid in WordPress wordt actief misbruikt: update nuNCSC
- AI versnelt en vergroot de dreiging: nu handelen noodzakelijkNCSC
- Kwetsbaarheid in WordPress kan leiden tot servermisbruik: update nuNCSC
- Eerste ICT-dienstverleners gecertificeerd voor keurmerk Digitale Basisveiligheid MKBNCSC
- Stroom wordt morgen goedkoper: gemiddeld 20,0 ct per kWhEigen datadesk