CVE-2026-65400 olarak takip edilen yüksek dereceli bir macOS açığı, uzaktaki korsanların şifre girmeden cihazlara erişmesine olanak tanıyor ve şu anda aktif olarak istismar ediliyor. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), saldırganların bu açığı kullanarak savunmasız sistemlere Monero madencilik zararlısı yerleştirdiğini duyurdu.
Ekran Paylaşımı Hatasının Detayları
10 üzerinden 7.1 güvenlik derecesine sahip olan bu açık, yerleşik macOS ekran paylaşımı özelliğindeki durum yönetimi hatasından kaynaklanıyor. Black Hat güvenlik konferansında kamuoyuna duyurulan ve Apple tarafından macOS Tahoe, Sequoia ve Sonoma için yamalanan açık, kimlik bilgisi olmadan tam kontrol sağlıyor.
Saldırıların Gerçekleşme Yöntemi
NCSC raporlarına göre istismarlar, özellikle 5900 numaralı portun internete açık olduğu sistemlerde görülüyor. Ekran paylaşımı aktif hale getirildiğinde güvenlik duvarı bu portu açıyor. Şu an için saldırılar sadece Monero madenciliği odaklı olsa da, uzmanlar daha tehlikeli zararlı yazılımların yüklenme riskine karşı uyarıyor.
Alınması Gereken Güvenlik Önlemleri
Uzmanlar, Mac kullanıcılarına Apple tarafından yayınlanan son güvenlik güncellemelerini acilen yüklemelerini tavsiye ediyor. Ayrıca 5900 portunun internete kapatılması, ekran paylaşımının yalnızca gerektiğinde açılması ve güvenli bağlantılar için VPN kullanılması hayati önem taşıyor.


