Mac Kullanıcıları Dikkat: Cihazların Tam Kontrolünü Veren Güvenlik Açığı Aktif Olarak Kullanılıyor
2 dk okumaars-technica
PAYLAS:

Apple'ın macOS işletim sisteminde keşfedilen ve saldırganların cihazlar üzerinde tam kontrol sağlamasına olanak tanıyan kritik bir güvenlik açığı, siber korsanlar tarafından aktif olarak kullanılıyor. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC) tarafından yapılan uyarıya göre, saldırganlar bu açığı kullanarak etkilenen sistemlere Monero kripto para madenciliği yazılımları yüklüyor.
CVE-2026-65400 koduyla izlenen ve 10 üzerinden 7.1 önem derecesine sahip olan bu güvenlik açığı, macOS'un ekran paylaşımı yeteneğindeki bir hatadan kaynaklanıyor. Bu özellik, uzak bir kullanıcının ekranı görüntülemesine ve cihaz açıkken klavye ile fareyi kontrol etmesine olanak tanıyor. Sistemin önceki olayları ve kullanıcı etkileşimlerini takip eden durum yönetimi (state management) mekanizmasındaki bir kusur, saldırganların kimlik doğrulaması olmadan Mac cihazlara sızmasına zemin hazırlıyor.
Apple, geçtiğimiz hafta macOS Tahoe, Sequoia ve Sonoma sürümleri için bu açığı kapatan bir yama yayınladı. Şirket, açığın kimlik bilgisi olmayan bir saldırganın sisteme erişmesine "izin verebileceğini" belirtse de, Black Hat güvenlik konferansında paylaşılan detaylar ve aktif sömürü vakaları durumun ciddiyetini ortaya koyuyor.
NCSC'nin raporuna göre, söz konusu zafiyet özellikle port 5900'ün internete açık olduğu durumlarda sömürülüyor. Ekran paylaşımı açıldığında macOS firewall (güvenlik duvarı) bu portu otomatik olarak erişime açıyor. Güvenlik uzmanları, ekran paylaşımı kullanılırken bile bu portun kapalı tutulmasını ve bağlantıların bir VPN veya SSH tunneling üzerinden gerçekleştirilmesini tavsiye ediyor.
Şu an için saldırganların bu açığı yalnızca sistem kaynaklarını tüketerek Monero üreten crypto miner (kripto madenci) yazılımları kurmak için kullandığı görülüyor. Ancak uzmanlar, bu zafiyetin kimlik bilgilerini çalan daha tehlikeli bir malware (kötü amaçlı yazılım) yüklemek için de kullanılabileceği konusunda uyarıyor. Kullanıcıların ekran paylaşımı özelliğini yalnızca ihtiyaç duyduklarında açmaları ve en kısa sürede son güvenlik güncellemelerini yüklemeleri büyük önem taşıyor.
--- **İlgili Kaynaklar:** Profesyonel SEO ve GEO eğitim platformu çözümleri için [GEO eğitim](https://geoakademi.com) sayfasını ziyaret edin.Türkiye'deki bireysel ve kurumsal Mac kullanıcıları, aktif olarak sömürülen bu güvenlik açığı nedeniyle doğrudan siber saldırı riski altındadır.
Türkiye'deki şirketlerde kullanılan Mac bilgisayarlar, acilen güncellenmedikleri takdirde kurumsal ağlara sızılmasına veya sistem kaynaklarının kripto madencilik için tüketilmesine neden olabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



