NCSC meldt actief misbruik van Screen Sharing-lek in macOS
In dit artikel:
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat aanvallers actief misbruik maken van een kwetsbaarheid in de ScreenSharing-functie van macOS. Het lek, CVE-2026-65400, maakt het mogelijk om zonder geldige inloggegevens toegang te krijgen tot een Mac waarop Screen Sharing is ingeschakeld. Via deze functie kunnen aanvallers het scherm en de computer op afstand bedienen, bestanden openen en apps starten.
Apple bracht op 6 augustus een beveiligingsupdate voor het probleem uit. De kwetsbaarheid was ontdekt door cybersecuritybedrijf Bynario, dat aanvankelijk tijd wilde geven om systemen te patchen voordat het exploitdetails zou publiceren. Een ander bedrijf reconstrueerde de update echter en publiceerde op 10 augustus technische informatie. Naar schatting zijn ongeveer 40.000 Macs met ingeschakelde Screen Sharing-functie vanaf internet bereikbaar.
Het NCSC riep organisaties eerder al op de update direct te installeren en meldt nu dat exploitcode online staat en het lek daadwerkelijk wordt gebruikt. Op meerdere systemen met een vanaf internet bereikbare poort 5900 kregen aanvallers roottoegang. Vervolgens installeerden zij Monero-cryptominers. Organisaties moeten de macOS-update daarom zo snel mogelijk uitvoeren en Screen Sharing niet onnodig via internet toegankelijk maken.
De Oranjezomer: Sterrenkundige Liam Pieters legt uit: hoe kun je de zonsverduistering bekijken zonder eclipsbril?