Het Nationaal Cyber Security Centrum roept op om Mac-computers zo snel mogelijk bij te werken. Een kwetsbaarheid in de Screen Sharing-functie van macOS maakt het mogelijk om zonder geldige inloggegevens toegang te krijgen tot een systeem. Apple heeft inmiddels updates uitgebracht voor meerdere macOS-versies.
Het Nationaal Cyber Security Centrum (NCSC) adviseert organisaties en gebruikers om Apple Mac-computers op korte termijn te voorzien van de nieuwste beveiligingsupdates. Aanleiding is een kwetsbaarheid in de Screen Sharing-functionaliteit van macOS, waardoor netwerkaanvallers zonder geldige inloggegevens toegang kunnen krijgen tot systemen.
Het beveiligingslek is geregistreerd onder de code CVE-2026-65400 en heeft een CVSS-risicoscore van 7.1 gekregen. De fout zit in de manier waarop macOS gebruikers authenticeert bij het opzetten van een schermdeelsessie.
Risico op overname op afstand
MacOS Screen Sharing is de functie van Apple waarmee gebruikers op afstand het scherm van een MacBook of iMac kunnen bekijken en bedienen. Door een fout in de controle op inloggegevens kan een aanvaller op afstand de beveiliging omzeilen. Dit stelt een kwaadwillende in staat om mee te kijken op het scherm of de controle over de computer over te nemen.
Het NCSC meldt dat er op dit moment geen meldingen bekend zijn van actief misbruik van de kwetsbaarheid.
Updates beschikbaar voor meerdere versies
Apple heeft patches uitgebracht die het authenticatieprobleem verhelpen door de controle op inloggegevens aan te scherpen. De kwetsbaarheid heeft betrekking op meerdere macOS-generaties. Updates zijn beschikbaar voor de volgende versies:
macOS Sequoia 15.7.9
macOS Sonoma 14.8.9
macOS Tahoe 26.6.1
Het NCSC adviseert om deze updates zonder uitstel te installeren. Organisaties die niet zeker weten of macOS Screen Sharing binnen hun netwerk wordt gebruikt, wordt aangeraden contact op te nemen met hun IT-afdeling of externe IT-dienstverlener om de systemen te controleren en bij te werken.