Apple'ın macOS işletim sisteminde yer alan Ekran Paylaşımı (Screen Sharing) bileşenindeki yüksek riskli kimlik doğrulama açığının gerçek saldırılarda kullanıldığı ve bazı Mac cihazların Monero(XMR) madenciliğinde istismar edildiği bildirildi.
The Hacker News, Hollanda Ulusal Siber Güvenlik Merkezi'ni (NCSC) kaynak göstererek CVE-2026-65400 kodlu açığın CVSS puanının 10 üzerinden 9,8 olduğunu ve saldırganların geçerli kimlik bilgilerine sahip olmadan, 5900 numaralı portu internete açık bırakan Mac cihazlara erişebildiğini aktardı.
NCSC, birden fazla saldırı vakasında failin 'root yetkisi ele geçirdiğini' ve ardından cihazlara madencilik yazılımı yerleştirdiğini tespit ettiğini duyurdu. Söz konusu açığın, macOS Ekran Paylaşımı bileşenindeki kimlik doğrulama işleyişiyle ilgili bir sorundan kaynaklandığı belirtildi.
Apple, 6 Ağustos'ta macOS Tahoe 26.6.1, Sequoia 15.7.9 ve Sonoma 14.8.9 için acil güncellemeler yayımlayarak açığı giderdi. Şirket, 'durum yönetimi (state management)' iyileştirmesiyle kimlik bilgisi doğrulama sürecini güçlendirdiğini açıkladı.
Yorum 0