
Kwetsbaarheid in macOS Screen Sharing leidt tot actieve aanvallen
Beeld via Pexels
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor actief misbruik van een kwetsbaarheid in de Screen Sharing-functie van macOS, die aanvallers toegang geeft tot Macs zonder inloggegevens. Normaal gesproken is authenticatie nodig, maar via deze fout kunnen schadelijke handelingen worden uitgevoerd, zoals het openen van bestanden of starten van apps. Apple publiceerde op 6 augustus een beveiligingsupdate, maar op 10 augustus verscheen exploitcode op internet. Het NCSC ontdekte dat ongeveer 40.000 Macs met ingeschakelde Screen Sharing vanaf het internet bereikbaar zijn, waarbij poort 5900 vaak open stond. Organisaties worden dringend gevraagd de update direct te installeren. Het lek werd oorspronkelijk ontdekt door cybersecuritybedrijf Bynario.
Meer informatie vind je op de website van Security.nl.








