NCSC: Aanvallers installeren cryptominer via Screen Sharing-lek in macOS
donderdag, 13 augustus 2026 (11:52) - Security.NL
In dit artikel:
Aanvallers maken actief misbruik van een beveiligingslek in macOS’ functie Screen Sharing. Via het lek, CVE-2026-65400, kunnen zij zonder geldige inloggegevens toegang krijgen tot een Mac op hetzelfde netwerk. Daarvoor moeten Screen Sharing zijn ingeschakeld en poort 5900 vanaf internet bereikbaar zijn. Volgens het Nationaal Cyber Security Centrum (NCSC) hebben aanvallers al root-toegang verkregen en cryptominingsoftware geïnstalleerd, die de rekenkracht van besmette Macs gebruikt om cryptovaluta te delven. Apple bracht op 6 augustus een beveiligingsupdate voor het probleem uit. Het NCSC waarschuwde eerder al voor het misbruik en roept organisaties nu met extra nadruk op de updates zo snel mogelijk te installeren.
BEKIJK OOK:
De Oranjezomer: Johnny de Mol neemt afscheid van De Oranjezomer en bedankt Raymond Mens: 'Beetje verliefd geworden!'
De Oranjezomer: Johnny de Mol neemt afscheid van De Oranjezomer en bedankt Raymond Mens: 'Beetje verliefd geworden!'