Naar de inhoud

tagblick

zaterdag 3 oktober 2026

Zoeken

Wetenschap & Techniek

Kritieke beveiligingslek in macOS Screen Sharing geïdentificeerd

Een kwetsbaarheid in de Screen Sharing-functie van macOS stelt hackers in staat om ongeauthenticeerd toegang te krijgen, wat al leidt tot echte aanvallen.

Archieffoto: Kritieke beveiligingslek in macOS Screen Sharing geïdentificeerd
ArchieffotoFoto: Jimmy_Joe · Flickr · BY

Het Nationaal Cyber Security Centrum van Nederland (NCSC‑NL) heeft gewaarschuwd voor een kritieke beveiligingskwetsbaarheid in de Screen Sharing-functie van macOS. De kwetsbaarheid met de identificatie CVE-2026-65400 stelt aanvallers in staat om de authenticatie te omzeilen, waardoor zij toegang kunnen krijgen tot getroffen Macs, vooral wanneer poort 5900 open is.

Op 6 augustus heeft Apple een dringende update uitgebracht die de beveiligingskwetsbaarheid in de versies macOS Tahoe (26.6.1) en oudere versies zoals Sequoia (15.7.9) en Sonoma (14.8.9) verhelpt. In de beknopte patch-opmerking bedankt Apple beveiligingsonderzoeker Alfredo Pesoli van het bedrijf Bynario voor zijn aanwijzingen over deze kwetsbaarheid.

Archieffoto: Kritieke beveiligingslek in macOS Screen Sharing geïdentificeerd
ArchieffotoFoto: scriptingnews · Flickr · BY-SA

Volgens rapporten wordt de kwetsbaarheid actief door criminelen uitgebuit om onbevoegde toegang tot computers te verkrijgen. In het bijzonder wordt deze gebruikt om op de getroffen systemen Monero-miners te installeren, wat aanzienlijke veiligheidsrisico’s voor gebruikers met zich meebrengt.

De ontdekking van de kwetsbaarheid en de daaropvolgende aanvallen vereisen van gebruikers van de getroffen macOS-versies dringend actie om hun systemen te beschermen door de beschikbare beveiligingsupdates te installeren. Het NCSC-NL heeft opgeroepen om voorzorgsmaatregelen te nemen en de installatie van de update niet uit te stellen.