image

NCSC meldt actief misbruik van Screen Sharing-lek in macOS

woensdag 12 augustus 2026, 12:21 door Redactie, 0 reacties

Het Nationaal Cyber Security Centrum (NCSC) meldt dat aanvallers actief misbruik maken van een kwetsbaarheid in de ScreenSharing-functie van macOS om zo toegang tot Macs te krijgen. Via Screen Sharing is het mogelijk om het scherm van een andere Mac op het netwerk te bekijken en besturen. Via de feature is het ook mogelijk om op afstand bestanden te openen en apps te starten.

Normaliter moet de gebruiker die via Screen Sharing toegang tot de andere Mac wil over inloggegevens beschikken. In het geval van het beveiligingslek aangeduid als CVE-2026-65400 kan een aanvaller op hetzelfde netwerk als het doelwit zonder geldige inloggegevens inloggen. Enige vereiste is dat op de Mac van het slachtoffer Screen Sharing staat ingeschakeld. Apple kwam op 6 augustus met beveiligingsupdates voor alleen dit probleem.

De kwetsbaarheid was gevonden door cybersecuritybedrijf Bynario. Dat stelde op een later moment met proof-of-concept exploit te zullen komen, zodat gebruikers de kans zouden krijgen om hun systemen te updaten. Op 8 augustus meldde een ander cybersecuritybedrijf dat het de update van Apple had gereverse engineered en kwam op 10 augustus met technische details over het probleem. Zo'n veertigduizend Macs waar Screen Sharing staat ingeschakeld zouden vanaf het internet toegankelijk zijn.

Het Nationaal Cyber Security Centrum kwam op 7 augustus met een aparte waarschuwing voor het macOS-lek en riep organisaties op om de macOS-updates "meteen" te installeren. Vandaag meldt de overheidsinstantie dat proof-of-concept exploitcode op internet is verschenen en er actief misbruik plaatsvindt. "Het NCSC heeft een melding ontvangen waaruit blijkt dat er actief misbruik van deze kwetbaarheid is waargenomen op meerdere systemen waarop poort 5900 vanaf het internet bereikbaar was. In al deze gevallen was root toegang verkregen op het getroffen systeem en een Monero crypto miner geplaatst."

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.