Aanvallers maken actief misbruik van een beveiligingslek in macOS om systemen met cryptominers te infecteren. Dit soort malware gebruikte de rekenkracht van het systeem om cryptovaluta te minen, zo meldt het Nationaal Cyber Security Centrum (NCSC). De overheidsinstantie roept organisaties vandaag op om de macOS-updates van Apple meteen te installeren.
Via Screen Sharing is het mogelijk om het scherm van een andere Mac op het netwerk te bekijken en besturen. Via de feature is het ook mogelijk om op afstand bestanden te openen en apps te starten. Normaliter moet de gebruiker die via Screen Sharing toegang tot de andere Mac wil over inloggegevens beschikken. In het geval van het beveiligingslek aangeduid als CVE-2026-65400 kan een aanvaller op hetzelfde netwerk als het doelwit zonder geldige inloggegevens inloggen.
Enige vereiste is dat op de Mac van het slachtoffer Screen Sharing staat ingeschakeld en poort 5900 bereikbaar is vanaf het internet. Apple kwam op 6 augustus met beveiligingsupdates voor alleen dit probleem. Inmiddels maken aanvallers er actief misbruik van. "Er is actief misbruik waargenomen waarbij aanvallers root-toegang kregen en cryptomining software installeerden", aldus het NCSC.
De overheidsinstantie maakte gisteren in een al eerder uitgebracht beveiligingsbulletin melding van het misbruik van CVE-2026-65400, maar is vandaag met een aparte oproep gekomen waarin organisaties worden verzocht om zo snel mogelijk te updaten.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.