Eind augustus waarschuwde het Nationaal Cyber Security Centrum (NCSC) voor meerdere ernstige kwetsbaarheden in macOS, iOS en iPadOS. Apple heeft de problemen inmiddels verholpen met updates, maar die helpen alleen als je apparaat ze ook daadwerkelijk heeft geïnstalleerd. Een goed moment om dat even te checken.
Wat is er aan de hand
Het NCSC bracht twee adviezen uit, allebei op 20 augustus. Het eerste ging over macOS Tahoe: alle versies vóór 26.6.2 bleken kwetsbaar (CVE-2026-65346, CVSS-score 8.8), door fouten in geheugenbeheer en de verwerking van webinhoud. Een speciaal geprepareerde webpagina kon een systeem laten crashen of ongeautoriseerde toegang geven tot gevoelige gegevens uit het geheugen.
Het tweede advies ging over iOS en iPadOS: alle versies onder 26.6.1 bleken kwetsbaar (CVE-2026-3783 en CVE-2026-43757, CVSS-scores tot 9.8). De mogelijke gevolgen waren serieuzer: diefstal van persoonlijke informatie, crashende apps en in het ergste geval volledige controle over het apparaat. Er waren geen meldingen van actief misbruik op het moment van publicatie, maar de kans op misbruik werd als middelmatig ingeschat.
Wat je nu moet doen
- Op een Mac: ga naar Systeeminstellingen, Algemeen, Software-update, en controleer of je macOS 26.6.2 of hoger hebt.
- Op een iPhone of iPad: ga naar Instellingen, Algemeen, Software-update, en controleer of je iOS/iPadOS 26.6.1 of hoger hebt.
- Zet automatische updates aan, zodat dit voortaan vanzelf gebeurt in plaats van dat je erop moet letten.
Waarom dit vaker gebeurt dan je denkt
Apple, Microsoft en Google brengen voortdurend beveiligingsupdates uit voor kwetsbaarheden die net zijn ontdekt. Dat is geen incident, dat is de normale gang van zaken bij software. Het risico zit niet in het bestaan van die kwetsbaarheden, maar in apparaten waarop de update wel beschikbaar is, maar nooit geïnstalleerd wordt.
Voor een privépersoon is dat een paar minuten moeite. Voor een bedrijf met tien of twintig werkplekken, telefoons en servers is het al snel iets waar niemand echt eigenaar van is: updates worden uitgesteld tot een “rustig moment” dat niet komt. Dat is precies waarom updates een van de drie basismaatregelen zijn die we elders op deze site noemen, naast phishing herkennen en sterke wachtwoorden met MFA.
Wil je hier als bedrijf niet zelf op hoeven letten? Bedrijven die dit liever structureel uitbesteden, kunnen bij KNDIT terecht: hun Bewaker-pakketten installeren kritieke updates automatisch zodra ze beschikbaar zijn.
Bron: NCSC-advisories “Meerdere kwetsbaarheden in Apple macOS Tahoe” en “Ernstige kwetsbaarheden in Apple iOS en iPadOS”, beide gepubliceerd op 20 augustus 2026.