Wetenschap & Techniek
Kritieke beveiligingslek in macOS Screen Sharing geïdentificeerd
Een kwetsbaarheid in de Screen Sharing-functie van macOS stelt hackers in staat om ongeauthenticeerd toegang te krijgen, wat al leidt tot echte aanvallen.

Het Nationaal Cyber Security Centrum van Nederland (NCSC‑NL) heeft gewaarschuwd voor een kritieke beveiligingskwetsbaarheid in de Screen Sharing-functie van macOS. De kwetsbaarheid met de identificatie CVE-2026-65400 stelt aanvallers in staat om de authenticatie te omzeilen, waardoor zij toegang kunnen krijgen tot getroffen Macs, vooral wanneer poort 5900 open is.
Op 6 augustus heeft Apple een dringende update uitgebracht die de beveiligingskwetsbaarheid in de versies macOS Tahoe (26.6.1) en oudere versies zoals Sequoia (15.7.9) en Sonoma (14.8.9) verhelpt. In de beknopte patch-opmerking bedankt Apple beveiligingsonderzoeker Alfredo Pesoli van het bedrijf Bynario voor zijn aanwijzingen over deze kwetsbaarheid.

Volgens rapporten wordt de kwetsbaarheid actief door criminelen uitgebuit om onbevoegde toegang tot computers te verkrijgen. In het bijzonder wordt deze gebruikt om op de getroffen systemen Monero-miners te installeren, wat aanzienlijke veiligheidsrisico’s voor gebruikers met zich meebrengt.
De ontdekking van de kwetsbaarheid en de daaropvolgende aanvallen vereisen van gebruikers van de getroffen macOS-versies dringend actie om hun systemen te beschermen door de beschikbare beveiligingsupdates te installeren. Het NCSC-NL heeft opgeroepen om voorzorgsmaatregelen te nemen en de installatie van de update niet uit te stellen.