İnsanların bir Mac'i uzaktan kontrol etmesine olanak tanımak için tasarlanan bir özellik, saldırganlar için bir giriş noktası haline geldi.
macOS ‘Ekran Paylaşımı’ açığı kripto madenciliği için istismar edildi
macOS ‘Ekran Paylaşımı’ açığı kripto madenciliği için istismar edildi Bitdefender
Bitdefender
Publisher
Aug 17, 2026 at 2:06 PM UTC · 6 dk okuma

Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), tehdit aktörlerinin yakın zamanda yamalanmış bir macOS Ekran Paylaşımı güvenlik açığından birden fazla internet erişimli sistemde yararlandığını söylüyor. Bildirilen her vakada, saldırganlar root düzeyinde erişim elde etti ve bir Monero kripto para madencisi kurdu.
CVE-2026-65400 olarak takip edilen güvenlik açığı, uzak bir saldırganın kimlik doğrulamasını atlamasına ve kimlik bilgileri olmadan Ekran Paylaşımı'na erişmesine olanak tanıyabilir. Apple bu kusuru 6 Ağustos'ta macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 ve macOS Sonoma 14.8.9 sürümlerinde giderdi.
Önemli çıkarımlar
- CVE-2026-65400, Ekran Paylaşımı etkinleştirilmiş Mac'lerde saldırganların kimlik doğrulamasını atlamasına olanak tanır
- NCSC-NL, kusurun 5900 numaralı bağlantı noktasını internete açan birden fazla sisteme karşı kullanıldığını söylüyor
- Saldırganların root erişimi elde ettiği ve Monero kripto para madencileri kurduğu bildirildi
- Güvenlik açığı, 6 Ağustos'tan önce yayınlanan macOS Tahoe, Sequoia ve Sonoma sürümlerini etkiliyor
- Mac kullanıcıları derhal güncelleme yapmalı ve ihtiyaç duyulmadığında Ekran Paylaşımı'nu devre dışı bırakmalıdır
- Halihazırda güvenliği ihlal edilmiş olabilecek bir Mac, güncellendikten sonra bile tamamen ele geçirilmiş olarak kabul edilmelidir
Article Intelligence
Topics
Related Coverage
View all relatedSponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
