Mac bilgisayarlardaki ekran paylaşımı özelliğinde bulunan bir güvenlik açığının istismar edilmesiyle bazı cihazlara Monero(XMR) madencisi yerleştirildiği bildirildi. Açığın önem derecesi CVSS ölçeğinde 'kritik' seviyeye karşılık gelen 9.8 puan olarak değerlendirildi ve güvenlik güncellemesinin ivedilikle uygulanması gerektiği vurgulandı.
Hollanda siber güvenlik otoritesinin tespitlerine göre saldırganlar, Mac cihazlarındaki ekran paylaşımı özelliğinin açığından yararlanarak sistemlere Monero madencisi yükledi. The Block'un aktardığına göre bu tür madencilik yazılımları, bulaştığı cihazın işlem gücünü izinsiz kullanarak kripto para üretmek amacıyla tasarlanmış kötü amaçlı yazılımlar olarak biliniyor.
Apple(AAPL), yakın zamanda yayımladığı macOS güvenlik güncellemesinde ekran paylaşımı sunucusuyla ilgili açıkları kapattı. Şirketin güvenlik belgelerine göre güncelleme, ekran paylaşımı için ayarlanmış mevcut VNC şifrelerinin dışarı sızabilmesi sorunu başta olmak üzere ekran paylaşımı sunucusuna ilişkin birden fazla açığı kapsıyor.
The Block'un aktardığına göre güvenlik uzmanları, kullanıcılara Mac işletim sisteminin en güncel sürümüne geçmelerini tavsiye etti.
Yorum 0