Kwetsbaarheden verholpen in Apple macOS

Apple verhelpt 223 kwetsbaarheden in macOS Tahoe 26.7, Sequoia 15.8 en Golden Gate 27; twee kritiek (CVSS 9,8), een al actief misbruikt.

Apple heeft honderden kwetsbaarheden verholpen in macOS met de release van Tahoe 26.7, Sequoia 15.8 en de nieuwe hoofdversie Golden Gate 27, op 14 september 2026. Het NCSC verzamelde de fixes een dag later in advisory NCSC-2026-0371, dat in totaal 223 CVE’s telt.

Twee kwetsbaarheden zijn kritiek met een CVSS-score van 9,8. CVE-2026-65414 is een out-of-bounds write in de Bluetooth-stack waarmee een aanvaller op afstand willekeurige code kan uitvoeren. CVE-2026-65400 zit in Schermdelen (screensharingd) en laat een aanvaller zonder geldige inloggegevens over het netwerk inloggen; dit lek werd deze zomer al actief misbruikt en staat sinds augustus op de KEV-lijst van het Amerikaanse CISA. Daarnaast repareert Apple vier fouten met CVSS 8,8, waaronder een geheugenfout in ImageIO die door het openen van een kwaadaardige afbeelding tot code-executie kan leiden, en een kwetsbaarheid in de printservice CUPS.

De overige kwetsbaarheden zijn vooral heap-based buffer overflows, use-after-free-fouten, integer overflows, race conditions en fouten in toegangscontrole. Die kunnen leiden tot onverwachte crashes, corruptie van kernelgeheugen, ongeautoriseerde toegang tot gebruikersdata en het omzeilen van de sandbox- en Gatekeeper-beveiliging.

Voor Nederlandse macOS-gebruikers is dringend updaten het devies, zeker omdat een van de kritieke lekken al actief wordt misbruikt. Ga naar Systeeminstellingen, Algemeen, Software-update en installeer de nieuwste versie die voor het toestel beschikbaar is: Golden Gate 27 op ondersteunde recentere Macs, anders Tahoe 26.7 of Sequoia 15.8. Beheerders die meerdere Macs via MDM beheren, doen er goed aan de update met voorrang uit te rollen. Wie nog op een oudere, niet langer ondersteunde macOS-versie zit, krijgt deze patches niet en loopt extra risico.

Bron: NCSC-NL Advisories

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.