Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

macOS Ekran Paylaşımı Açığı Üzerinden Monero Madenciliği Yapılıyor

1 saat önce1 dk okuma1 okunma
macOS Ekran Paylaşımı Açığı Üzerinden Monero Madenciliği Yapılıyor

macOS işletim sisteminin yerleşik Ekran Paylaşımı özelliğinde bulunan ve CVE-2026-65400 koduyla izlenen kritik bir kimlik doğrulama açığı, siber saldırganlar tarafından aktif olarak sömürülüyor. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), yamanın yayınlanmasından kısa bir süre sonra, özellikle internete doğrudan açık olan 5900 numaralı portu kullanan sistemlerin hedef alındığını duyurdu.

Söz konusu hata, kimlik doğrulama sürecindeki yetersiz durum yönetiminden kaynaklanıyor. Bu zafiyet, saldırganların geçerli bir kullanıcı adı veya parola bilgisine ihtiyaç duymadan sisteme erişmesine ve root yetkisi kazanmasına imkan tanıyor. Ele geçirilen cihazlara ise saldırganlar tarafından arka planda çalışan bir Monero kripto para madencisi yerleştiriliyor.

Apple, bu güvenlik açığını macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 ve macOS Sonoma 14.8.9 sürümleriyle kapattı. Güvenlik firması Calif tarafından yapılan analizler, açığın herhangi bir karmaşık bellek bozulması veya özel teknik gerektirmediğini, sadece mantıksal hatalar içeren paketlerle kolayca tetiklenebildiğini ortaya koydu.

Güncelleme yapamayan kullanıcıların, Genel > Paylaşım menüsü üzerinden Ekran Paylaşımı özelliğini tamamen devre dışı bırakmaları ve 5900 numaralı portu internet erişimine kapatmaları tavsiye ediliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: Security Affairs