Kwetsbaarheid in macOS Screen Sharing
Cybersecurity Classified by Officially
Er is actief misbruik van een kwetsbaarheid (CVE-2026-65400) in macOS Screen Sharing applicaties. Het gaat om macOS versies Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1.
De kwetsbaarheid stelt aanvallers in de gelegenheid om via een Screen Share functie zonder geldige inloggegevens toegang te krijgen tot een Mac. Hiervoor is wel vereist:
Er is actief misbruik waargenomen waarbij aanvallers root-toegang kregen en cryptomining software installeerden.
We adviseren organisaties die deze versies gebruiken om meteen de door Apple beschikbaar gestelde software-updates te (laten) installeren.
Organisaties die macOS Screen Sharing (versie Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1) gebruiken doen er goed aan de nieuwste beveiligingsupdates zo snel als mogelijk te installeren. Er is een kwetsbaarheid (CVE-2026-65400 met een CVSS-score van 7.1) gevonden die authenticatieproblemen geeft in de Screen Sharing functionaliteit waarbij netwerkaanvallers zich toegang kunnen verschaffen zonder geldige inloggegevens. We adviseren daarom om meteen de updates uit te voeren.
MacOS is het besturingssysteem van Apple voor computers zoals MacBooks en iMacs. De Screen Sharing functie maakt het mogelijk om op afstand het scherm van een andere Mac te bekijken en bedienen.
De kwetsbaarheid (CVE-2026-65400) maakt het mogelijk dat een aanvaller zonder geldige inloggegevens toch toegang krijgt tot de Screen Sharing functie. Dit komt doordat het systeem niet goed controleert of een gebruiker echt is wie hij zegt te zijn tijdens het inloggen. Hierdoor kan een kwaadwillende op afstand meekijken of zelfs de controle overnemen van de Mac. Er is op dit moment geen melding van actief misbruik.
Apple heeft een update uitgebracht (voor Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1) die deze kwetsbaarheid oplost door de controle op inloggegevens te verbeteren. Het NCSC adviseert om deze update zo snel mogelijk te installeren.
This is an extract. The publication continues at the source.
Read the original at the source: https://www.ncsc.nl/alerts/kwetsbaarheid-in-macos-screen-sharing
Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- Nationaal Cyber Security Centrum — imported from official source
- Official source
- https://feeds.ncsc.nl/nieuws.rss RSS
- Imported
- September 20, 2026 19:55
- Versions
- 1 recorded
- Identity
urn:ncsc:rss:nl:15292037-4446-4512-9cdb-60831ce8629d