macOS açığı aktif istismarda: kripto madencileri yükleniyor
Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), saldırganların macOS'taki yüksek önem dereceli bir güvenlik açığını aktif olarak istismar ettiğini ve bu açığın kötü amaçlı kod çalıştırmaya olanak tanıdığını duyurdu. CVE-2026-65400 olarak izlenen bu açık, Apple tarafından 7 Ağustos 2026'da macOS Tahoe, Sequoia ve Sonoma için yamalandı; güncellenmemiş sistemler risk altında.
NCSC, saldırıları 5900 portunun internetten erişilebilir olduğu birden fazla sistemde gözlemledi. Gözlemlenen tüm vakalarda saldırganlar root erişimi elde etti ve Mac'in kaynaklarını kullanarak kripto para üreten bir Monero madencisi kurdu.
10 üzerinden 7,1 puan alan bu güvenlik açığı, macOS'un ekran paylaşımı özelliğindeki bir durum yönetimi hatasından kaynaklanıyor. Bu özellik, uzak bir tarafın makineyi görüntülemesine ve kontrol etmesine olanak tanıyor. Apple, açığın kimlik bilgisi olmayan bir saldırganın Mac'e erişim sağlamasına "olanak tanıyabileceğini" söyledi.
Güvenlik açığının ayrıntıları, Ağustos 2026 başında Black Hat güvenlik konferansında kamuoyuna duyuruldu. Güvenlik uzmanları, 5900 portunun kapalı tutulmasını öneriyor; macOS güvenlik duvarı, ekran paylaşımı etkinleştirildiğinde bu portu açıyor ve yönlendiriciler genellikle aksi yapılandırılmadıkça bu portu engelliyor. Uzmanlar, çoğu kullanıcının yeteneklerini aşan VPN veya SSH tüneli kullanılmasını öneriyor.
En güvenli uygulama, ekran paylaşımını gerekmediğinde devre dışı bırakmak ve yalnızca aktif oturumlar için etkinleştirmektir. Kullanıcılar, Sistem Ayarları > Genel > Paylaşım bölümünden ekran paylaşımını açıp kapatabilir. Apple'ın güvenlik güncellemesini yüklemek şarttır. 14 Ağustos 2026 itibarıyla, istismarların Monero madencileri dışında başka bir şey kurduğuna dair bir gösterge yok; ancak saldırganlar bu açığı kimlik bilgisi çalan kötü amaçlı yazılım veya başka zararlı kod dağıtmak için kullanabilir.
Kaynaklar
- Ars Technicaİkincil
İlgili
İranlı bilgisayar korsanları 12 eyalette su tesislerini vurdu
Veri ihlalleri 2026'nın ilk yarısında 471 milyon mağdur yarattı
Apple, 110 ülkede casus yazılım saldırısı uyarısı yaptı
WhatsApp'a yapay zekâ ile dolandırıcılık tespiti
ABD özel şirketlere siber saldırı izni verdi
LiteLLM saldırısı 2.500+ kuruluşun bilgilerini sızdırdı
Uber Freight, Helix saldırısını araştırıyor
Araştırmacı Microsoft'a rağmen Windows açığını yayınladı
Şimdi trend
- İranlı bilgisayar korsanları 12 eyalette su tesislerini vurdu
- Google, yapay zeka filigranlarını kaldırma seçeneği sunuyor
- Avrupa'da fırlatma maliyeti ABD'nin 3 katı
- Lamborghini Revuelto SV: En Güçlü Seri Üretim Modeli Tanıtıldı
- Bezos grubu Liverpool FC'ye 7,1 milyar dolara azınlık hissesi aldı
- NASA yapay zekası Güneş bölgelerini 12 saat önceden tahmin ediyor
- OpenAI üst yönetimindeki istifalar IPO öncesi 'büyük kırmızı bayrak'
- Liverpool'un yüzde 30 hissesi 1,65 milyar sterline Bezos
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.