NCSC waarschuwt voor beveiligingslek in macOS Screen Sharing
Het Nationaal Cyber Security Centrum (NCSC) roept organisaties en gebruikers op om Apple Mac-computers zo snel mogelijk van de nieuwste beveiligingsupdates te voorzien. Er is een kwetsbaarheid ontdekt in de Screen Sharing-functionaliteit van macOS, waardoor netwerkaanvallers zonder geldige inloggegevens toegang kunnen krijgen tot systemen.
Het beveiligingslek, dat is geregistreerd onder de code CVE-2026-65400, heeft een CVSS-risicoscore van 7.1 gekregen. De fout bevindt zich in de manier waarop het systeem gebruikers authenticeert bij het opzetten van een schermdeelsessie.
Risico op overname op afstand
MacOS Screen Sharing is de ingebouwde functie van Apple waarmee gebruikers op afstand het scherm van een MacBook of iMac kunnen bekijken en bedienen. Door een fout in de controle op de inloggegevens kan een kwaadwillende op afstand de beveiliging omzeilen. Dit stelt een aanvaller in staat om mee te kijken op het scherm of zelfs de volledige controle over de computer over te nemen.
Volgens de instanties zijn er op dit moment nog geen meldingen van actief misbruik van de kwetsbaarheid in het wild.
Updates beschikbaar voor meerdere macOS-versies
Apple heeft inmiddels patches uitgebracht die het authenticatieprobleem verhelpen door de controle op inloggegevens aan te scherpen. De kwetsbaarheid heeft betrekking op meerdere macOS-generaties. Er staan updates klaar voor de volgende versies:
macOS Sequoia 15.7.9
macOS Sonoma 14.8.9
macOS Tahoe 26.6.1
Het NCSC adviseert dringend om deze updates zonder uitstel te installeren. Organisaties die niet zeker weten of macOS Screen Sharing binnen hun netwerk actief wordt gebruikt, wordt aangeraden contact op te nemen met hun IT-afdeling of externe IT-dienstverlener om de systemen te controleren en bij te werken.