macOS Ekran Paylaşımı Açığından Saldırganlar Tam Kontrol Sağlıyor
macOS Ekran Paylaşımı Açığı iddiası ne anlatıyor? Hikaye metni Boyut Genişlik Standart Geniş Bağlantılar Standardı Yalnızca Orange rs Daha fazlasını öğrenin Hollandalı yetkililer, saldırganların kötü amaçlı kod çalıştırmasına olanak tanıyan yüksek önem derecesine sahip bir macOS…

macOS Ekran Paylaşımı Açığı iddiası ne anlatıyor?
Hikaye metni Boyut Genişlik Standart Geniş Bağlantılar Standardı Yalnızca Orange rs Daha fazlasını öğrenin Hollandalı yetkililer, saldırganların kötü amaçlı kod çalıştırmasına olanak tanıyan yüksek önem derecesine sahip bir macOS güvenlik açığının aktif olarak istismar edildiği konusunda uyardı.
Hollanda Ulusal Siber Güvenlik Merkezi bu hafta başında “NCSC, 5900 numaralı bağlantı noktasının İnternet’ten erişilebildiği birden fazla sistemde bu güvenlik açığının aktif olarak kötüye kullanıldığının gözlemlendiğini belirten bir bildirim aldı” dedi. “Tüm bu durumlarda, etkilenen sistemin köküne erişildi ve bir Monero kripto madencisi yerleştirildi.” Ekran paylaşımınızın açık olup olmadığını biliyor musunuz?
CVE-2026-65400 olarak takip edilen güvenlik açığı, geçen hafta Apple’dan macOS Tahoe, Sequoia ve Sonoma için bir yama aldı. Önem derecesi 10 üzerinden 7,1 olan güvenlik açığı, uzak bir tarafın makine açıkken ekranı görüntülemesine ve klavye ile fareyi kontrol etmesine olanak tanıyan macOS ekran paylaşma özelliğindeki bir hatadan kaynaklanıyor.
Tasarım ve teknik ayrıntılar
Bunun altında yatan sebep, önceki olayları, kullanıcı etkileşimlerini, değişkenleri ve diğer sistem durumlarını takip eden “durum yönetimi”ndeki bir kusurdur. Bu istismarın eylem halindeki videosunu burada bulabilirsiniz. CVE-2026-65400’ün ayrıntıları geçen haftaki Black Hat güvenlik konferansında kamuoyuna açıklandı.
Apple geçen hafta CVE-2026-65400’ün kimlik bilgileri olmayan bir saldırganın erişim kazanmasına “izin verebileceğini” söyledi. veya bir Mac. Apple’ın neden önlem aldığı belli değil, ancak güvenlik açıklarını açıklarken çoğu teknoloji geliştiricisi arasında yumuşatıcı bir dil yaygındır. NCSC tarafından belirtildiği gibi, 5900 numaralı bağlantı noktası İnternet’e açık olduğunda bu güvenlik açığından yararlanılıyor.

Ekran paylaşımı açıldığında macOS güvenlik duvarı bağlantı noktasını açar. Yönlendiriciler ve özel güvenlik duvarları, bu ayarı geçersiz kılacak şekilde yapılandırılmadıkça genellikle bağlantı noktasını engeller. Güvenlik uzmanları genellikle Mac kullanıcılarına ekran paylaşımı kullanırken bile bağlantı noktasını kapalı tutmalarını ve bunun yerine bir VPN veya SSH tüneli aracılığıyla bağlanmalarını tavsiye ediyor.
Bugünden bakınca ne kadar güvenilir?
Alternatifler çoğu kullanıcının yetenekleri dahilinde olmayan eylemleri gerektirir. En güvenli uygulama, ekran paylaşımını engellemek, yalnızca ekran paylaşımı gerektiğinde etkinleştirmek ve oturum sona erdiğinde özelliği kapatmaktır. Ekran paylaşımı, Sistem Ayarları > Genel > Paylaşım’a erişilerek ve Ekran Paylaşımı anahtarı değiştirilerek açılabilir veya kapatılabilir.
Tabii geçen haftanın güvenlik güncellemesini de yüklemek şart. Şu anda, saldırgan için kripto para birimini üreten matematiksel işlemleri gerçekleştirmek üzere Mac’in kaynaklarını gizlice kullanan Monero madencileri dışında herhangi bir şeyi yüklemek için istismar kullanıldığına dair hiçbir belirti yok.
Daha büyük bir risk, saldırganların kimlik bilgilerini çalan veya daha kötü faaliyetler gerçekleştiren kötü amaçlı yazılım yüklemek için bu güvenlik açığından yararlanabilmesidir. a ve burada Bluesky’de takip edin. Onunla DanArs.82’deki Signal üzerinden iletişime geçin.
İlgili yazılar
- iOS 27 ile iPhone’unuzda Kullanabileceğiniz 30 Yeni Özellik
- 2026’da bulut depolama hizmetleri nasıl karşılaştırılır
Ek okuma: MDN Web Docs
Editörün Notu
macOS kullanıcıları, ekran paylaşımı özelliğini gereksizse kapatarak ve sistem güncellemelerini düzenli yaparak bu tür kritik güvenlik açıklarına karşı korunabilir. Güvenlik önlemleri, cihazınızın kontrolünü saldırganlardan uzak tutmak için en etkili yöntemdir.
