Beveiligingsadvies NCSC-2026-0214 [1.00] [M/H] Kwetsbaarheden verholpen in Apple MacOS
Apple heeft in macOS Tahoe een reeks beveiligingslekken gedicht. Het gaat om fouten als out-of-bounds access, use-after-free, type confusion, double free en stack overflows. Ook schortte het soms aan invoervalidatie en synchronisatie, wat race conditions kon veroorzaken. Zulke fouten konden leiden tot vastlopende processen, geheugencorruptie, ongeautoriseerde toegang tot gevoelige gegevens (zoals klembordinhoud en kernelinformatie) en het omzeilen van sandbox-beperkingen. Apple zegt dit te hebben opgelost met striktere bounds checking, betere invoervalidatie, verbeterd geheugenbeheer en strakker state- en lock‑management. (support.apple.com)
Waarom dit ertoe doet
- Aanvallers kunnen dit soort zwaktes misbruiken via speciaal geprepareerde websites of apps. Vooral WebKit (de motor onder Safari) en kernelfunctionaliteit zijn populaire doelwitten, omdat misbruik daar snel kan leiden tot code‑uitvoering of gegevenslekken. In de meest recente update pakt Apple dan ook weer kwetsbaarheden aan in onder meer WebKit, de kernel en WebRTC. (support.apple.com)
- De nieuwste versie, macOS Tahoe 26.5.2 (uitgebracht op 29 juni 2026), is expliciet een beveiligingsupdate. Eerder, op 1 juni, verscheen 26.5.1 zonder gepubliceerde CVE’s; 26.5.2 dicht wél een reeks kwetsbaarheden. Kortom: updaten is verstandig. (macrumors.com)
Wat betekent dit voor jou
- Werk je Mac bij naar 26.5.2 via Systeeminstellingen > Algemeen > Software-update. Zet automatische updates aan, zodat belangrijke patches niet blijven liggen. Apple meldt dat deze release beveiligingsfixes bevat voor je Mac. (macrumors.com)
- Kun je (nog) niet overstappen naar Tahoe? Apple heeft tegelijkertijd ook Safari‑updates uitgebracht voor oudere, nog ondersteunde macOS‑versies. Zo krijgen bijvoorbeeld Sonoma en Sequoia via Safari 26.5.2 alsnog tientallen WebKit‑patches. Installeer die eveneens via Software‑update. (macgadget.de)
Korte achtergrond
- macOS Tahoe is de huidige grote macOS‑release, sinds september 2025 beschikbaar voor compatibele Macs. Apple blijft oudere macOS‑lijnen nog een tijd voorzien van beveiligingsreleases, maar de nieuwste patches komen het snelst bij Tahoe binnen. (macrumors.com)
Praktische tips om risico te verlagen
- Update direct: uitstel vergroot het risico dat je via een malafide site of app wordt geraakt.
- Herstart na de update, zodat alle kernel- en WebKit‑componenten echt vernieuwd worden.
- Update ook afzonderlijke Apple‑apps of browsers die WebKit gebruiken, en let op buitensporige app‑rechten (zoals toegang tot je klembord).
- Maak regelmatig een back‑up met Time Machine, zodat je altijd kunt terugvallen als er iets misgaat.
Samengevat: deze ronde pakt een breed spectrum aan geheugen- en validatiefouten aan die in het ergste geval tot code‑uitvoering, datalekken of systeemcrashes konden leiden. Installeer 26.5.2 (en eventuele Safari‑updates) zo snel mogelijk om beschermd te blijven. (support.apple.com)
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
