Mac'lerdeki Kritik Güvenlik Açığı Aktif Olarak Kullanılıyor
Hollanda yetkilileri, Mac'lerdeki bir güvenlik açığının aktif olarak istismar edildiğini duyurdu. Bu durum, kullanıcıları tehlikeye atıyor.

Görsel kaynağı: cdn.arstechnica.net
Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), Mac işletim sistemlerinde bulunan ve saldırganların kötü amaçlı kod çalıştırmasına olanak tanıyan yüksek şiddetteki bir güvenlik açığının aktif olarak istismar edildiğini bildirdi. Yetkililer, bu açığın internetten erişilebilen 5900 numaralı portun bulunduğu birçok sistemde kullanıldığını belirtti.
NCSC, yaptığı açıklamada, "Bu güvenlik açığının aktif olarak kötüye kullanıldığına dair bildirimler aldık. Etkilenen sistemlerde root erişimi sağlanmış ve Monero kripto madencisi yerleştirilmiştir," ifadelerini kullandı.
Bu kritik güvenlik açığı, CVE-2026-65400 olarak takip edilmektedir ve Apple, geçen hafta macOS Tahoe, Sequoia ve Sonoma sürümleri için bir yamanın yayınlandığını duyurdu. Açığın şiddet derecesi, 10 üzerinden 7.1 olarak değerlendirilmektedir.
Açığın kaynağı, macOS ekran paylaşım özelliğindeki bir hata olarak belirlenmiştir. Bu hata, bir uzmanın kullanıcının ekranını görmesine ve klavye ile fareyi kontrol etmesine olanak tanımaktadır. Sorunun temelinde yatan neden ise, önceki olayları, kullanıcı etkileşimlerini, değişkenleri ve diğer sistem durumlarını izleyen "durum yönetimi" adlı işlevdeki bir kusurdur.
Kullanıcıların ekran paylaşımının aktif olup olmadığını kontrol etmeleri önerilmektedir. Bu tür güvenlik açıkları, bireysel kullanıcıların yanı sıra kurumsal sistemler için de büyük bir tehdit oluşturmaktadır. Kullanıcıların dikkatli olması ve güncellemeleri zamanında yapması, bu tür saldırılara karşı en iyi savunma yöntemi olacaktır.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör










