Hollanda Ulusal Siber Güvenlik Merkezi (NCSC) tarafından yapılan uyarıya göre, Mac bilgisayarlarda saldırganların kötü amaçlı kod çalıştırmasına olanak tanıyan yüksek riskli bir güvenlik açığı aktif olarak sömürülüyor.
NCSC, yaptığı açıklamada, “İnternet'ten erişilebilir 5900 numaralı portu bulunan birden fazla sistemde bu güvenlik açığının aktif olarak kötüye kullanıldığına dair bir bildirim aldık. Bu vakaların tamamında, etkilenen sisteme yönetici (root) erişimi sağlanmış ve bir Monero kripto madencisi yerleştirilmiş.” ifadelerini kullandı.
Ekran Paylaşımınız Açık mı?
CVE-2026-65400 olarak takip edilen bu güvenlik açığı için Apple, geçtiğimiz hafta macOS Sonoma, Sequoia ve Tahoe sürümleri için bir yama yayımladı. 10 üzerinden 7.1 gibi yüksek bir risk derecesine sahip olan bu açık, macOS'un ekran paylaşım özelliğindeki bir hatadan kaynaklanıyor. Bu özellik, bilgisayar açıkken uzaktaki bir tarafın ekranı görmesine ve klavye ile fareyi kontrol etmesine imkan tanıyor. Sorunun temelinde, önceki olayları, kullanıcı etkileşimlerini, değişkenleri ve diğer sistem durumlarını takip eden “durum yönetimi”ndeki bir kusur yatıyor.
Saldırının nasıl gerçekleştiğine dair bir video da paylaşıldı. Bu güvenlik açığına ilişkin detaylar, geçtiğimiz hafta düzenlenen bir güvenlik konferansında kamuoyuna duyuruldu. Apple, bu güvenlik açığının kimlik bilgileri olmayan bir saldırganın Mac'e erişim sağlamasına izin verebileceğini belirtti. Apple'ın bu konudaki dilinin neden bu kadar yumuşak olduğu belirsizliğini korusa da, teknoloji firmalarının güvenlik açıklarını duyururken daha temkinli bir dil kullanması sık karşılaşılan bir durum.
NCSC'nin de belirttiği gibi, bu güvenlik açığının sömürülmesi, 5900 numaralı portun internete açık olmasıyla gerçekleşiyor. Ekran paylaşımı özelliği açıldığında macOS güvenlik duvarı bu portu açık hale getiriyor. Genellikle yönlendiriciler (router) ve güvenlik duvarları, bu ayar geçersiz kılınmadıkça bu portu kapalı tutar. Güvenlik uzmanları, ekran paylaşımı kullanırken bile Mac kullanıcılarının bu portu kapalı tutmalarını ve bunun yerine VPN veya SSH tünelleme üzerinden bağlanmalarını genel olarak tavsiye ediyor. Ancak bu alternatifler, çoğu kullanıcının yeteneklerinin ötesinde adımlar gerektiriyor.
En güvenli yöntem, ekran paylaşımını engellemek, yalnızca gerektiğinde etkinleştirmek ve bir oturum sona erdikten sonra özelliği kapatmaktır. Ekran paylaşımı, Sistem Ayarları > Genel > Paylaşım menüsünden Ekran Paylaşımı seçeneğini açıp kapatarak kontrol edilebilir. Elbette, geçtiğimiz hafta yayımlanan güvenlik güncellemesini yüklemek de büyük önem taşıyor.
Şu an için, bu güvenlik açığının Monero madencileri dışındaki herhangi bir yazılımı yüklemek için kullanıldığına dair bir gösterge bulunmuyor. Monero madencileri, bir Mac'in işlem gücünü gizlice kullanarak kripto para üretiyor. Ancak daha büyük bir risk, saldırganların bu güvenlik açığını kimlik bilgileri çalmak veya daha zararlı başka eylemler gerçekleştirmek için kötü amaçlı yazılımlar yüklemek amacıyla kullanabilme ihtimalidir.