Hata Çözümleriİnternet ve Güvenlik

Kritik macOS Açığı CVE-2026-65400 Aktif Saldırı Altında

Apple, macOS’un Ekran Paylaşımı (Screen Sharing) özelliğinde bulunan ve saldırganların şifre bilmeden herhangi bir hesaba giriş yapmasına izin veren kritik bir güvenlik açığını yamaladı. CVE-2026-65400 numarasıyla izlenen bu açık, sadece teorik bir risk değil; Hollanda Ulusal Siber Güvenlik Merkezi’ne göre gerçek saldırılarda aktif olarak kullanılıyor. Ekran Paylaşımı açık olan Mac kullanıcılarının güncellemeyi mümkün olan en kısa sürede yapması öneriliyor. Özellikle ortak ofis ağları, kafeler veya paylaşımlı ev interneti gibi başka cihazlarla aynı yerel ağı kullanan ortamlarda risk daha da artıyor.

macOS Güvenlik Açığı Tam Olarak Ne Yapıyor?

Engadget’in haberine göre, açığın en kritik yönü kimlik doğrulama adımını tamamen atlatabilmesi. Güvenlik araştırmacılarının yaptığı bir gösterimde açıklandığı üzere, “Ekran Paylaşımı etkinse, ağ üzerindeki herhangi bir saldırgan bu açığı kullanarak şifre bilmeden herhangi bir hesaba giriş yapabiliyor.” Bu, saldırganın aynı ağdaki (örneğin ortak Wi-Fi) bir Mac’e erişim sağladığında ekranı görüntüleyebildiği, dosyalara ulaşabildiği ve sistemde işlem yapabildiği anlamına geliyor.

Hollanda makamlarının raporuna göre saldırganlar bu yöntemle birden fazla sistemde kök (root) erişimi elde etmiş ve ele geçirdikleri cihazlara kripto para madenciliği yazılımı kurmuş. Bu, açığın sadece “teknik olarak mümkün” değil, gerçek dünyada finansal kazanç amacıyla istismar edildiğini gösteriyor.

Hangi macOS Sürümleri Etkileniyor?

Apple’ın yayımladığı güvenlik notuna göre açık üç ana macOS sürümünü etkiliyor:

macOS Sürümü Durum
macOS Tahoe Güvenlik güncellemesi yayımlandı
macOS Sequoia Güvenlik güncellemesi yayımlandı
macOS Sonoma Güvenlik güncellemesi yayımlandı

Mac Kullanıcıları Ne Yapmalı?

Bu açık aktif olarak istismar edildiği için, Apple’ın önerisi net: sistem güncellemesini beklemeden hemen uygulamak. Güncelleme yapılana kadar riski azaltmak için aşağıdaki adımlar uygulanabilir.

  1. macOS’u güncelleyin: Sistem Ayarları > Genel > Yazılım Güncelleme yolunu izleyerek en güncel güvenlik yamasını yükleyin.
  2. Ekran Paylaşımı’nı kapatın: Kullanmıyorsanız Sistem Ayarları > Genel > Paylaşım bölümünden Ekran Paylaşımı’nı devre dışı bırakın.
  3. 5900 portunu kapatın: Ev veya ofis ağınızdaki yönlendiricide (router) 5900 numaralı portun internete açık olmadığından emin olun; bu port Ekran Paylaşımı’nın istismarında kullanılıyor.
  4. Güvenilmeyen ağlardan kaçının: Güncelleme tamamlanana kadar açık veya güvenilmeyen Wi-Fi ağlarında Ekran Paylaşımı’nı açık bırakmamanız öneriliyor.
  5. Sistem loglarını kontrol edin: Şüpheli bir aktivite fark ederseniz Konsol uygulamasından erişim kayıtlarını inceleyin.

Kurumsal Kullanıcılar İçin Ek Notlar

Şirket ağlarında çok sayıda Mac cihazı yöneten BT ekipleri için bu açık daha da kritik. Uzaktan yönetim araçları (MDM) üzerinden toplu güncelleme dağıtımı yapılması, güncellemenin manuel olarak beklenmesinden çok daha hızlı bir çözüm sunuyor. Ayrıca ağ seviyesinde 5900 portunun kurumsal güvenlik duvarında engellenmesi, güncelleme tamamlanana kadar ek bir koruma katmanı sağlıyor. Güvenlik ekiplerinin, güncelleme sonrası cihazlarda daha önce yetkisiz erişim izi olup olmadığını kontrol etmesi de ihmal edilmemesi gereken bir adım.

Teknik Arka Plan: Ekran Paylaşımı Nasıl Çalışır?

macOS’taki Ekran Paylaşımı özelliği, arka planda VNC (Virtual Network Computing) protokolünün Apple’a özel bir uygulamasını kullanıyor ve varsayılan olarak 5900 numaralı ağ portu üzerinden hizmet veriyor. Normal şartlarda bir kullanıcı, ekran paylaşımı isteğinde bulunduğunda sistem şifre veya Apple ID ile kimlik doğrulaması istiyor. CVE-2026-65400 açığında sorun, bu kimlik doğrulama adımının belirli bir istek dizisiyle tamamen atlanabilmesinde yatıyor; yani saldırgan doğru kimlik bilgilerine sahip gibi davranmak zorunda kalmadan doğrudan oturum açabiliyor.

Bu tür kimlik doğrulama atlatma (authentication bypass) açıkları, güvenlik camiasında “kritik” olarak sınıflandırılan en tehlikeli açık türleri arasında yer alıyor; çünkü saldırganın şifre tahmin etmesi, oltalama yapması veya kullanıcı etkileşimi beklemesi gerekmiyor. Tek gereken, hedef cihazın aynı ağda ve Ekran Paylaşımı özelliğinin açık olması.

Bu Tür Açıklar Neden Tekrar Tekrar Ortaya Çıkıyor?

Ekran paylaşımı, uzak masaüstü gibi ağ üzerinden erişim sağlayan özellikler, doğaları gereği kimlik doğrulama mekanizmalarına yoğun şekilde bağımlı. Bu mekanizmalarda oluşan küçük bir mantık hatası bile, tüm kimlik doğrulama katmanının atlanmasına yol açabiliyor. Pratikte bu tür açıklar genellikle protokol güncellemeleri veya yeni özellik eklemeleri sırasında ortaya çıkan entegrasyon hatalarından kaynaklanıyor. Kullanıcı tarafında alınabilecek en etkili önlem, kullanılmayan uzaktan erişim özelliklerini varsayılan olarak kapalı tutmak. Özellikle uzaktan teknik destek vermek amacıyla Ekran Paylaşımı’nı sürekli açık tutan freelance geliştiriciler, tasarımcılar ve küçük işletme sahipleri bu açıktan orantısız şekilde etkilenebilir; bu grup kullanıcıların güncellemeyi ve port kontrolünü öncelikli olarak yapması öneriliyor.

  • Kullanmadığınız uzaktan erişim özelliklerini (Ekran Paylaşımı, Uzak Oturum Açma, Dosya Paylaşımı) kapalı tutun.
  • Güvenlik güncellemelerini otomatik yükleme ayarını etkinleştirin.
  • Ev ağınızdaki port yönlendirme (port forwarding) ayarlarını düzenli olarak gözden geçirin.

Apple’ın daha önce yayımladığı geniş çaplı casus yazılım uyarısı hakkındaki yazımızı ve benzer bir kimlik doğrulama açığını ele alan Zoom güvenlik açığı rehberimizi inceleyerek uzaktan erişim risklerini daha iyi kavrayabilirsiniz. Windows tarafında güncel yamalar için ise Ağustos 2026 Patch Tuesday rehberimize göz atabilirsiniz.

Sonuç

CVE-2026-65400 açığı, kimlik doğrulamayı tamamen atlatabilen ve aktif olarak istismar edilen bir güvenlik zafiyeti olması nedeniyle Mac kullanıcılarının ciddiye alması gereken bir uyarı. Güncellemeyi hemen yapmak ve kullanılmayan uzaktan erişim özelliklerini kapatmak, bu tür saldırılara karşı alınabilecek en pratik önlemler arasında yer alıyor.

Sık Sorulan Sorular

CVE-2026-65400 nedir?

macOS’un Ekran Paylaşımı özelliğinde bulunan ve saldırganların şifre bilmeden herhangi bir hesaba giriş yapmasına izin veren, aktif olarak istismar edilen kritik bir güvenlik açığıdır.

Hangi Mac’ler risk altında?

macOS Tahoe, macOS Sequoia ve macOS Sonoma çalıştıran ve Ekran Paylaşımı özelliği açık olan Mac cihazları risk altında; Apple bu üç sürüm için de güvenlik yaması yayımladı.

Ekran Paylaşımı kapalıysa risk var mı?

Açığın istismar edilebilmesi için Ekran Paylaşımı özelliğinin etkin olması gerekiyor; özellik kapalıysa risk büyük ölçüde azalıyor, yine de güncellemenin uygulanması öneriliyor.

Saldırganlar bu açığı nasıl kullanıyor?

Hollanda Ulusal Siber Güvenlik Merkezi’nin raporuna göre saldırganlar açığı kullanarak sistemlere kök erişimi elde ediyor ve kripto para madenciliği yazılımı kuruyor.

Güncelleme yapmadan önce ne yapabilirim?

Ekran Paylaşımı’nı Sistem Ayarları’ndan kapatabilir, ağınızdaki 5900 portunun internete açık olmadığından emin olabilir ve güvenilmeyen ağlarda bu özelliği kullanmaktan kaçınabilirsiniz.

Güncellemeyi hemen yükleyemiyorsam ne yapmalıyım?

Geçici çözüm olarak Sistem Ayarları > Genel > Paylaşım bölümünden Ekran Paylaşımı ve Uzaktan Yönetim seçeneklerini kapatmak riski önemli ölçüde azaltıyor. Cihazı güvenilir olmayan ağlarda kullanmamak ve güvenlik duvarını etkin tutmak da ek koruma sağlıyor.

Açığın istismar edilip edilmediğini nasıl anlarım?

macOS’ta Konsol uygulamasından ekran paylaşımı oturum kayıtlarını inceleyebilirsiniz. Tanımadığınız kullanıcı adlarıyla açılmış oturumlar, beklenmeyen saatlerde gerçekleşen bağlantılar veya bilinmeyen IP adresleri şüpheli işaretler arasında yer alıyor. Kurumsal cihazlarda bu kontrolü merkezi log sistemleri üzerinden yapmak daha güvenilir sonuç veriyor.

Bu açık Apple’ın diğer platformlarını da etkiliyor mu?

Yayımlanan bildirimde açık, masaüstü işletim sistemindeki Ekran Paylaşımı bileşeniyle ilişkilendiriliyor. iPhone ve iPad tarafında aynı bileşen bulunmadığı için doğrudan bir etki bildirilmedi. Yine de tüm cihazlarda güncel sürümde kalmak, bilinen açıkların kapatılması açısından en pratik koruma yöntemi olmaya devam ediyor.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu