Een bug in de MacOS-schermdelingsfunctie stelt externe hackers in staat om zonder wachtwoord in te loggen.
Het Nederlandse Nationale Cyberbeveiligingscentrum waarschuwde eerder deze week over een actieve kwetsbaarheid CVE-2026-65400. Daarmee konden aanvallers roottoegang krijgen en installeerden ze een cryptominer.
De kwetsbaarheid, CVE-2026-65400, zit in de schermdelingsfunctie van macOS en heeft een ernstscore van 7,1 op 10. Apple bracht vorige week beveiligingsupdates uit voor macOS Tahoe, Sequoia en Sonoma.
Aanvallers krijgen roottoegang
Het probleem ontstaat door een fout in de manier waarop macOS de status van de schermdelingsfunctie bijhoudt. Een aanvaller kan de kwetsbaarheid misbruiken om zonder geldige inloggegevens toegang tot een Mac te krijgen.
Volgens het NCSC zijn inmiddels meerdere aanvallen vastgesteld. In alle onderzochte gevallen hadden de aanvallers roottoegang tot het getroffen systeem verkregen en vervolgens een Monero-miner geïnstalleerd. Daarmee gebruiken ze ongemerkt de rekenkracht van de Mac om cryptomunten te delven.
Voor zover bekend wordt het lek momenteel alleen voor cryptomining gebruikt. De verkregen rootrechten maken echter veel ernstigere aanvallen mogelijk, zoals het installeren van malware of het stelen van wachtwoorden en andere gevoelige gegevens.
Update macOS en controleer Screen Sharing
Apple heeft CVE-2026-65400 inmiddels verholpen in updates voor macOS Tahoe, Sequoia en Sonoma. Installatie daarvan is de belangrijkste maatregel tegen de aanval.
Gebruikers doen er daarnaast goed aan te controleren of Screen Sharing daadwerkelijk nodig is. De functie staat onder Systeeminstellingen > Algemeen > Delen > Schermdeling en kan daar worden uitgeschakeld.