Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor actief misbruik van een kwetsbaarheid in de Screen Sharing-functie van macOS. Aanvallers maken gebruik van dit lek om zonder geldige inloggegevens toegang te krijgen tot Macs binnen hetzelfde netwerk, mits Screen Sharing is ingeschakeld.

Screen Sharing maakt het mogelijk om het scherm van een andere Mac te bekijken en te besturen, inclusief het openen van bestanden en starten van applicaties. Normaal gesproken is hiervoor inlogauthenticatie vereist, maar door de kwetsbaarheid, geregistreerd als CVE-2026-65400, kunnen aanvallers op hetzelfde netwerk inloggen zonder credentials. Apple bracht op 6 augustus een beveiligingsupdate uit die dit probleem oplost. De kwetsbaarheid werd ontdekt door cybersecuritybedrijf Bynario, dat ook een proof-of-concept exploit zou publiceren om gebruikers te stimuleren hun systemen te updaten.

Op 8 augustus reverse-engineerde een ander cybersecuritybedrijf de Apple-update en publiceerde op 10 augustus technische details over het lek. Naar schatting veertigduizend Macs met ingeschakelde Screen Sharing zijn vanaf het internet bereikbaar. Het NCSC gaf op 7 augustus een aparte waarschuwing en riep organisaties op de updates direct te installeren.

Vandaag meldt het NCSC dat proof-of-concept exploitcode online is verschenen en dat er actief misbruik plaatsvindt. In meerdere gevallen waarbij poort 5900 vanaf het internet toegankelijk was, werd roottoegang verkregen en werd een Monero cryptominer geïnstalleerd.