Terug naar Blog

Kritieke macOS‑kwetsbaarheid voor schermdeling: direct patchen om overname te voorkomen

Kritieke macOS‑kwetsbaarheid voor schermdeling: direct patchen om overname te voorkomen
16 augustus 2026|David Velarde RoblesDavid Velarde Robles

Waarom deze kritieke macOS‑kwetsbaarheid voor jouw bedrijf van belang is

Een ernstige fout in de macOS‑schermdeling (CVE‑2026‑65400) wordt momenteel actief uitgebuit. Hackers kunnen zonder wachtwoord volledige controle over een Mac krijgen, een cryptominer installeren of de machine gebruiken als springplank voor verdere aanvallen. Werk je met Mac‑laptops voor ontwerp, administratie of andere dagelijkse taken? Dan moet je nu handelen. De oplossing is simpel, maar de tijd om je bedrijf te beschermen slinkt snel.

Wat deze kwetsbaarheid vandaag voor jouw onderneming betekent

De Nederlandse Nationaal Cyber Security Centrum (NCSC) heeft bevestigd dat de fout in de praktijk wordt gebruikt; er zijn al meerdere geïnfecteerde Macs aangetroffen. Hoewel de huidige payload een cryptominer is, kan dezelfde toegang worden benut om inloggegevens te stelen, ransomware te installeren of vertrouwelijke data af te luisteren.

  • Actieve exploitatie – echte aanvallen zijn waargenomen op systemen die poort 5900 open hebben staan.
  • Hoge ernst – de kwetsbaarheid scoort 7,1 op 10 op de CVSS‑schaal (een maatstaf voor de ernst van een beveiligingslek).
  • Directe impact – een gecompromitteerde Mac verbruikt onnodig stroom, vertraagt werkstations en kan dienen als lanceerplatform voor aanvallen op andere apparaten in je netwerk.

Hoe de kwetsbaarheid werkt

macOS heeft een ingebouwde schermdeel‑functie waarmee een externe gebruiker het bureaublad kan bekijken en besturen. Het probleem zit in de manier waarop het systeem de status van die sessie beheert. Wanneer poort 5900 (de standaardpoort voor schermdeling) vanaf het internet bereikbaar is, kan een aanvaller:

  1. Een schermdelingssessie starten zonder enige inloggegevens.
  2. Het toetsenbord en de muis overnemen alsof hij voor de computer zit.
  3. Willekeurige code uitvoeren – in het wild zijn al Monero‑cryptominers aangetroffen.

Stapsgewijze remedie

1. Installeer de nieuwste macOS‑update

Apple heeft vorige week patches uitgebracht voor macOS Tahoe, Sequoia en Sonoma. Deze updates verhelpen de fout in de schermdeling.

Open Systeeminstellingen → Algemeen → Software‑update en installeer de beschikbare update op elke Mac in je organisatie. Stel in dat updates automatisch worden geïnstalleerd zodat je ook toekomstige patches meteen krijgt.

2. Schakel schermdeling uit wanneer je het niet nodig hebt

Schermdeling is handig voor remote support, maar moet net als elk ander remote‑access‑instrument behandeld worden.

  1. Open Systeeminstellingen → Algemeen → Delen.
  2. Zoek Schermdeling en zet de schakelaar uit.
  3. Wanneer je een scherm moet delen, zet je het tijdelijk aan, voltooi je de sessie en schakel je het daarna weer uit.

3. Blokkeer poort 5900 op netwerkniveau

Zelfs als schermdeling uitstaat, kan een verkeerde configuratie de poort open laten.

  • Heb je een router of firewall? Maak een regel die inbound verkeer op TCP 5900 vanaf het internet blokkeert.
  • Voor kleine kantoren met een eenvoudige router is poort 5900 meestal al geblokkeerd; controleer dit toch via de beheerinterface.

4. Gebruik een VPN of SSH‑tunnel voor legitieme remote‑toegang

Wanneer je echt remote toegang nodig hebt, routeer dit dan via een beveiligd kanaal:

  • VPN – creëert een versleutelde tunnel tussen het externe apparaat en je interne netwerk, waardoor het verkeer onzichtbaar blijft voor het openbare internet.
  • SSH‑tunneling – een lichtere optie die de schermdeelpoort door een versleutelde SSH‑verbinding stuurt.

Beide methoden verbergen de kwetsbare poort voor buitenstaanders terwijl geautoriseerde gebruikers toch kunnen verbinden.

5. Controleer de patch en houd verdachte activiteit in de gaten

Na de update kun je snel controleren of alles in orde is:

  • Open Activiteitenweergave en let op onbekende processen die veel CPU gebruiken (cryptominers laten vaak een hoog verbruik zien).
  • Bekijk het paneel Beveiliging en privacy op onbekende configuratie‑profielen.
  • Overweeg een korte scan met een gerenommeerde anti‑malware‑tool om er zeker van te zijn dat er geen resten achterblijven.

FAQ – praktische stappen voor kleine ondernemers

Vraag: Mijn medewerkers gebruiken Macs alleen op kantoor. Moet ik me toch zorgen maken over deze fout?
Antwoord: Ja. Ook interne apparaten kunnen worden gecompromitteerd als een aanvaller eerst toegang krijgt tot je netwerk (bijvoorbeeld via een phishing‑mail). Het patchen van de kwetsbaarheid verwijdert een krachtig toegangspunt.

Vraag: Ik kan geen VPN voor elke medewerker betalen. Is er een eenvoudigere oplossing?
Antwoord: Als een VPN niet haalbaar is, is de veiligste aanpak om schermdeling volledig uit te schakelen en te vertrouwen op persoonlijke ondersteuning of veilige bestandsdeling. Het risico van een open poort weegt zwaarder dan het gemak van incidentele remote‑control.

Vraag: Hoe weet ik zeker dat alle Macs zijn bijgewerkt?
Antwoord: Gebruik Apple Business Manager of een Mobile‑Device‑Management‑oplossing (MDM) om de update automatisch uit te rollen. Als je geen MDM hebt, moet je handmatig elke machine controleren totdat je een geautomatiseerde methode kunt implementeren.

Houd je Macs veilig met IT Move NL

Een beveiligingsincident kan je bedrijfsvoering stilleggen, je reputatie schaden en veel meer kosten dan een routine‑onderhoudsbeurt. Bij IT Move NL helpen we kleine bedrijven hun Macs te beveiligen. Onze dienst Security & Protection + Maintenance & Support kan je fleet auditen, patches toepassen en instellingen voor remote‑access hardenen. Wil je een snelle beveiligingscheck? Neem dan contact met ons op via /contact.


Bronnen:

David Velarde Robles
David Velarde Robles

Hij/Hem · AWS Certified Solutions Architect | Cloud Engineer @ Essent

Cloud Engineer bij Essent B.V. met meer dan 10 jaar ervaring in de tech-industrie. AWS Certified met een passie voor serverless architecturen, Infrastructure as Code en DevOps. Bedreven in TypeScript, Python en Terraform. Gevestigd in Amersfoort.

Mistral AINederlandse versie geschreven met hulp van Mistral AI.
>

BLIJF OP DE HOOGTE

// Cloud, AI & DevOps inzichten — direct in je inbox.

>

Geen spam. Uitschrijven wanneer je wilt.

Deel dit artikel:

Hulp nodig met je cloud infrastructuur?

Ons team van experts staat klaar om je te helpen met de complexiteit van moderne cloud architectuur.

Neem Contact Op