Apple macOS'ta yakın zamanda yamalanan bir güvenlik açığının, hackerlar tarafından kimlik doğrulamasını atlamak, root erişimi elde etmek ve bir kripto madenci yüklemek için aktif olarak istismar edildiği konusunda Hollanda Ulusal Siber Güvenlik Merkezi (NCSC) uyarıda bulunuyor.
Saldırganlar, kripto madenci yerleştirmek için yamalanmış macOS Ekran Paylaşımı açığını istismar ediyor
Saldırganlar, kripto madenci yerleştirmek için yamalanmış macOS Ekran Paylaşımı açığını istismar ediyor - Help Net Security
Help Net Security
Publisher
Aug 17, 2026 at 12:23 PM UTC · Updated 2 ay önce · 1 dk okuma

Key Signal
15.7.9 Sequoia security update
Last Updated
2 ay önce

CVE-2026-65400 olarak izlenen bu güvenlik açığı, saldırganların geçerli oturum açma bilgileri olmadan macOS Ekran Paylaşımı'nda kimlik doğrulaması yapmasına olanak tanıyordu.
Apple, macOS Sequoia (15.7.9), Sonoma (14.8.9) ve Tahoe (26.6.1) güncellemeleriyle sorunu giderdi ve macOS kullanıcılarına sistemlerini yükseltmelerini tavsiye etti.
Apple yayınladığı duyuruda, “Geliştirilmiş durum yönetimi ile bir kimlik doğrulama sorunu giderildi,” dedi ve sorunu bildirdiği için Bynario Atlas'tan @__rev olarak bilinen araştırmacı Alfredo Pesoli'ye teşekkür etti.
Apple'ın yamasından bir gün sonra, 7 Ağustos'ta, NCSC kuruluşları güncelleme yapmaya çağıran ilk duyurusunu yayınladı. O noktada henüz herhangi bir istismar bildirilmediği için uyarı bilgilendirme amaçlıydı. Bu durum, beş gün sonra, 12 Ağustos'ta, kavram kanıtlama kodu halka açıldıktan ve savunmasız sistemlere yönelik aktif saldırı raporları gelmeye başladıktan sonra ajansın duyuru ciddiyetini artırmasıyla değişti.
Article Intelligence
Topics
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
