Güvenlik açığı macOS’un yerleşik Ekran Paylaşımı özelliğindeki kimlik doğrulama sürecini etkiliyor. Açığın özellikle Ekran Paylaşımı etkin olan sistemlerde uzaktan saldırıya imkan tanıdığı belirtiliyor. Güvenlik araştırmacıları, saldırı yönteminin internette yayıldığını ve açığın birden fazla Mac sisteminde aktif olarak kullanıldığını bildirdi. Apple sorunu üç farklı macOS sürümü için yayımladığı güncellemelerle giderdi.
Şifre gerekmiyordu
CVE-2026-65400 olarak takip edilen açık, kimlik doğrulama sırasında durum yönetiminin yetersiz kalmasından kaynaklanıyor. Saldırganlar ağ üzerinden bağlantı kurarak geçerli kullanıcı bilgileri sağlamadan sisteme erişebiliyor.

Saldırıların Ekran Paylaşımı açıkken kullanılan 5900 numaralı bağlantı noktası üzerinden gerçekleştirildiği aktarılıyor. Bazı saldırılarda saldırganların yönetici seviyesinde erişim elde ettiği ve sistemlere Monero madenciliği yapan zararlı yazılım yüklediği belirtildi.
Güncellemeler yayımlandı
Güvenlik açığı macOS Sequoia, Sonoma ve Tahoe sürümlerini etkiliyor. Apple, sorunu Sequoia 15.7.9, Sonoma 14.8.9 ve Tahoe 26.6.1 güncellemeleriyle kapattı.

Açığın aktif saldırılarda kullanıldığına dair bulgular nedeniyle etkilenen macOS sürümlerinin güncellenmesi önem taşıyor. Ekran Paylaşımı özelliğini kullanan sistemlerde risk daha yüksek kabul ediliyor.
Yorumlar (0)