Het NCSC waarschuwde op 20 augustus voor meerdere kwetsbaarheden in Apple-software: macOS Tahoe, iOS en iPadOS zijn allemaal geraakt. Voor bedrijven met Mac-werkplekken of zakelijke iPhones en iPads is dit geen advies om te laten liggen tot het uitkomt.
Wat er precies mis is
Op macOS Tahoe (alle versies vóór 26.6.2) zit een fout in geheugenbeheer en de verwerking van webinhoud, geregistreerd als CVE-2026-65346 (CVSS 8.8). Een speciaal geprepareerde webpagina kan het systeem laten crashen of, in het ergste geval, gevoelige gegevens uit het geheugen laten lekken.
Op iOS en iPadOS (alle versies onder 26.6.1) gaat het om meerdere kwetsbaarheden, waaronder CVE-2026-3783 en CVE-2026-43757, met CVSS-scores tot 9.8. De mogelijke gevolgen zijn ernstiger: diefstal van persoonlijke informatie, crashende apps, en in het slechtste geval volledige controle over het toestel. Op het moment van schrijven is er geen actieve misbruik bekend, maar bij een score van 9.8 is dat vooral een kwestie van tijd.
Wat je nu moet doen
- Mac: ga naar Systeeminstellingen > Algemeen > Software-update, en controleer of je op macOS Tahoe 26.6.2 of hoger staat.
- iPhone en iPad: ga naar Instellingen > Algemeen > Software-update, en zorg dat je op iOS/iPadOS 26.6.1 of hoger zit.
Staat automatisch updaten nog niet aan, zet het dan alsnog aan. Dat is precies het verschil tussen een kwetsbaarheid die dezelfde dag gedicht wordt en een die weken blijft openstaan omdat niemand er meer aan denkt.
Waarom dit ook een verhaal is als je geen Mac gebruikt
Heb je zelf geen Apple-apparatuur in huis? Dan is dit toch relevant, want de kern van het probleem is universeel: kritieke kwetsbaarheden komen voor elk besturingssysteem met regelmaat naar buiten. Het verschil tussen een bedrijf dat er weinig last van heeft en een bedrijf dat wél slachtoffer wordt, zit zelden in de kwetsbaarheid zelf. Het zit in hoe snel er wordt bijgewerkt, en of dat een taak is die iemand structureel oppakt of eentje die blijft liggen tot het misgaat.
Weet jij zeker dat elk Apple-apparaat in jouw bedrijf inmiddels is bijgewerkt, of ga je ervan uit dat medewerkers dat zelf wel regelen?
Bron: NCSC-advisories “Meerdere kwetsbaarheden in Apple macOS Tahoe” en “Ernstige kwetsbaarheden in Apple iOS en iPadOS”, gepubliceerd 20 augustus 2026.