Beveiligingsadvies NCSC-2026-0280 [1.00] [M/H] Kwetsbaarheid verholpen in macOS Screen Sharing door Apple

Apple heeft een kwetsbaarheid in de macOS-functie Schermdeling verholpen in Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1. Het probleem zat in de manier waarop het aanmeldproces de “staat” van een sessie bijhoudt. Door dat gebrekkige state management konden netwerkaanvallers onder bepaalde omstandigheden toch een sessie starten zonder geldige inloggegevens.

Wat is er precies aan de hand?

  • Schermdeling (Screen Sharing) en Remote Management gebruiken onder water VNC‑technologie. Als deze diensten aanstaan, is een Mac op het netwerk op afstand te benaderen. Bij de kwetsbaarheid ging het mis in de authenticatiefase, waardoor ongeautoriseerde verzoeken niet altijd correct werden geweigerd. Apple beschrijft in de recente beveiligingsnotities meerdere verbeteringen aan “Screen Sharing Server”, waaronder striktere beperkingen en extra validaties. (support.apple.com)

Waarom dit ertoe doet

  • In de praktijk bleken vooral systemen risico te lopen waar de oude optie “VNC‑kijkers mogen het scherm bedienen met wachtwoord” nog aanstond. Onderzoekers koppelden daar eerder een ernstig lek aan dat specifiek Screen Sharing/Remote Management trof. Dat onderstreept hoe belangrijk het is om verouderde instellingen uit te zetten of te vervangen. (techradar.com)

Hoe heeft Apple het opgelost?

  • Apple heeft de authenticatielogica en invoercontrole aangescherpt in de Screen Sharing‑component. In de beveiligingspagina voor macOS Tahoe 26.6 worden meerdere fixes voor “Screen Sharing Server” genoemd (o.a. extra restricties, betere inputvalidatie en het verhelpen van toegang tot gevoelige gegevens). Zulke omschrijvingen wijzen op precies dit soort state‑managementproblemen in de aanmeldketen. (support.apple.com)

Past dit in een bredere trend?

  • Ja. Eerder loste Apple vergelijkbare issues op met de boodschap “een authenticatieprobleem is verholpen met verbeterd state management”, ook in context van Schermdeling. Dat laat zien dat het aanmeldpad en de sessiestatus in dit soort netwerkdiensten een terugkerende bron van risico’s zijn. (nvd.nist.gov)

Wat kun je nu het beste doen

  • Update direct naar de nieuwste beschikbare versie (Sequoia 15.7.9, Sonoma 14.8.9 of Tahoe 26.6.1). Het Nederlandse NCSC adviseert hetzelfde bij Apple‑beveiligingsupdates: patchen is de snelste manier om misbruik te voorkomen. (advisories.ncsc.nl)
  • Gebruik per‑gebruikerstoegang: laat alleen lokale Mac‑accounts met sterke wachtwoorden inloggen; schakel de legacy‑optie “VNC‑kijkers met wachtwoord” uit. (support.apple.com)
  • Beperk blootstelling: sta Schermdeling alleen toe op vertrouwde netwerken en zet een firewallregel op poort 5900 (VNC) als externe toegang niet nodig is. (support.apple.com)
  • Let op indicatoren: verschijnt “Je scherm wordt gedeeld/bekeken” en een pictogram in de menubalk, dan is er een actieve sessie. Controleer of die legitiem is. (support.apple.com)
  • Voor beheerders: beheer Schermdeling en Remote Management via MDM-profielen (ScreenSharingHostSettings) en dwing versleutelde toegang of een VPN af. (developer.apple.com)

Kortom: de update dicht een gat in het authenticatiepad van Schermdeling waardoor onbevoegden toch een sessie konden opzetten. Installeer de nieuwste macOS‑versie en schakel verouderde VNC‑opties uit om onnodige risico’s te vermijden. (support.apple.com)

---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.