CVSS 9,8: ernst van actief misbruikt macOS Screen Sharing-lek bevestigd

Aanvullende bevestiging van het NCSC: de kwetsbaarheid in macOS Screen Sharing die wordt misbruikt voor Monero-cryptominers, krijgt een CVSS-score van 9,8 — bijna de maximale ernst.

Bij de eerdere melding over actieve exploitatie van het macOS Screen Sharing-lek (CVE-2026-65400) komt een preciezere ernstinschatting: het Nederlandse NCSC en internationale bronnen bevestigen inmiddels een CVSS-score van 9,8 — vlak onder het absolute maximum van 10.

Aanvallers die al ergens op het netwerk aanwezig zijn, kunnen de authenticatiefout in Screen Sharing gebruiken om zonder geldige inloggegevens binnen te komen op internet-blootgestelde Macs, waarna in de praktijk een Monero-cryptominer wordt geïnstalleerd. Apple heeft de kwetsbaarheid inmiddels gepatcht in macOS Tahoe, Sequoia en Sonoma.

Met een score van 9,8 hoort dit lek bij de zwaarste categorie kwetsbaarheden van dit jaar. Wie Screen Sharing gebruikt en de update nog niet heeft toegepast, doet er goed aan dat per direct te doen.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.