Kwetsbaarheid in macOS Screen Sharing
- Alert
- 7 augustus 2026
- Bijgewerkt: 13 aug 2026 om 10:44
Update 13 augustus
Actief misbruik waargenomen
Er is actief misbruik van een kwetsbaarheid (CVE-2026-65400) in macOS Screen Sharing applicaties. Het gaat om macOS versies Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1.
De kwetsbaarheid stelt aanvallers in de gelegenheid om via een Screen Share functie zonder geldige inloggegevens toegang te krijgen tot een Mac. Hiervoor is wel vereist:
- dat Screen Sharing is ingeschakeld en
- poort 5900 bereikbaar is vanaf het internet.
Er is actief misbruik waargenomen waarbij aanvallers root-toegang kregen en cryptomining software installeerden.
We adviseren organisaties die deze versies gebruiken om meteen de door Apple beschikbaar gestelde software-updates te (laten) installeren.
Oorspronkelijk bericht:
Kwetsbaarheid in macOS Screen Sharing
7 augustus 2026
Organisaties die macOS Screen Sharing (versie Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1) gebruiken doen er goed aan de nieuwste beveiligingsupdates zo snel als mogelijk te installeren. Er is een kwetsbaarheid (CVE-2026-65400 met een CVSS-score van 7.1) gevonden die authenticatieproblemen geeft in de Screen Sharing functionaliteit waarbij netwerkaanvallers zich toegang kunnen verschaffen zonder geldige inloggegevens. We adviseren daarom om meteen de updates uit te voeren.
Wat is macOS Screen Sharing?
MacOS is het besturingssysteem van Apple voor computers zoals MacBooks en iMacs. De Screen Sharing functie maakt het mogelijk om op afstand het scherm van een andere Mac te bekijken en bedienen.
Wat is het risico?
De kwetsbaarheid (CVE-2026-65400) maakt het mogelijk dat een aanvaller zonder geldige inloggegevens toch toegang krijgt tot de Screen Sharing functie. Dit komt doordat het systeem niet goed controleert of een gebruiker echt is wie hij zegt te zijn tijdens het inloggen. Hierdoor kan een kwaadwillende op afstand meekijken of zelfs de controle overnemen van de Mac. Er is op dit moment geen melding van actief misbruik.
Wat kun je doen?
Apple heeft een update uitgebracht (voor Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1) die deze kwetsbaarheid oplost door de controle op inloggegevens te verbeteren. Het NCSC adviseert om deze update zo snel mogelijk te installeren.
Weet je niet zeker of je gebruik maakt van macOS Screen Sharing, neem dan snel even contact op met je IT-afdeling of IT-dienstverlener. Vraag hen de beschikbare updates uit te voeren en te controleren of de systemen voldoende zijn beveiligd.
Resultaten laden...