Hata Çözümleriİnternet ve Güvenlik

Kritik macOS Açığı CVE-2026-65400 Aktif Saldırı Altında

CVE-2026-65400, macOS Ekran Paylaşımı’nda ağ üzerinden geçerli kimlik bilgisi olmadan doğrulama yapılmasına yol açabilen bir açık. Apple 6 Ağustos 2026’da düzeltme yayımladı. Hollanda NCSC’nin 13 Ağustos güncellemesi, gerçek saldırılarda root erişimi ve kripto madenciliği yazılımı kurulumunu bildiriyor.

Hangi Sürümlerde Düzeltildi?

macOS Dalı Bu Açığı Düzelten Ağustos Sürümü
Tahoe 26.6.1
Sequoia 15.7.9
Sonoma 14.8.9

Kanada Siber Güvenlik Merkezi bu sürümlerden öncesini etkilenmiş olarak listeliyor. Bunlar günümüzde mutlaka en son sürüm değildir. Cihazınızın desteklediği güncel güvenlik sürümünü yükleyin; yalnızca Ağustos’taki asgari düzeltmede kalmayın. Kanada duyurusu, CISA’nın açığı 18 Ağustos’ta KEV listesine eklediğini de doğruluyor.

Saldırı İçin Hangi Koşullar Gerekli?

Apple açıklaması ağdaki saldırganın Ekran Paylaşımı’na geçerli kimlik olmadan doğrulanabilmesinden söz ediyor. NCSC’nin gözlediği internet saldırılarında Ekran Paylaşımı açık ve 5900 portu internetten erişilebilir. Aynı kafede bulunmak tek başına yeterli koşul değildir; savunmasız hizmete ağ erişimi belirleyicidir. Aynı yerel ağ da tek olası erişim yolu değildir.

Mac Kullanıcısı Ne Yapmalı?

  1. Sistem Ayarları → Genel → Yazılım Güncelleme bölümünde mevcut güvenlik güncellemesini uygulayın; yeniden başlatmayı tamamlayın.
  2. Kullanmıyorsanız Genel → Paylaşım bölümünden Ekran Paylaşımı’nı kapatın. Uzaktan Yönetim kullanılıyorsa BT sorumlusuyla kapsamı kontrol edin.
  3. Uzaktan erişim gerekiyorsa hizmeti yalnızca yetkili ağ ve cihazlara sınırlayın. İnternete doğrudan açılmış bağlantıları gözden geçirin.
  4. Yükleme sonrası sürüm numarasını kontrol edin; yalnızca “indirildi” bildirimini tamamlanmış güncelleme saymayın.

Kurumlar İçin Erişim ve Olay Kontrolü

Önce sürüm ve hizmet envanteri çıkarın; internetten erişilebilir Mac’leri önceliklendirin. Güvenlik duvarı, yönlendirici port yönlendirmesi ve IPv6 erişimini birlikte kontrol edin. Yalnızca router’daki IPv4 yönlendirmesini kaldırmak her erişim yolunu kapattığınızı göstermeyebilir.

MDM ile dağıtılan güncellemenin cihazda kurulduğunu doğrulayın. Kullanıcıya bildirim gönderilmesi veya paketin indirilmesi, yamanın etkin olduğu anlamına gelmez. Yönetim bağlantısını kesebilecek ağ değişikliklerini kontrollü uygulayın.

Yetkisiz Erişim Şüphesi Varsa

Beklenmeyen uzaktan oturum, bilinmeyen süreç ve olağandışı kaynak tüketimini inceleyin. Bir belirti tek başına bu CVE’nin kullanıldığını kanıtlamaz; kayıt bulunmaması da cihazın temiz olduğunu garanti etmez. Kurumsal cihazda güvenlik ekibine başvurun, gerekli kayıtları koruyun ve cihazı olay müdahale planına göre ele alın.

Güncelleme, geçmişte kurulmuş zararlı yazılımı otomatik olarak kaldırdığı anlamına gelmez. Ele geçirilme doğrulanırsa temizleme, kimlik/oturum iptali ve güvenilir kurulumdan geri dönme kararları ayrıca değerlendirilmelidir.

iPhone ve iPad de Etkileniyor mu?

Buradaki üretici ve resmî uyarılar bu CVE için macOS’u listeliyor. Bu kapsamdan hareketle bütün Apple ürünlerinin genel olarak risksiz olduğu sonucu çıkarılamaz; her ürünün kendi güvenlik duyurusunu izleyin.

Kaynaklar ve İleri Okuma

özgür BAYRAM

Özgür Bayram, WordPress, Laravel, yapay zekâ ve web performansı alanlarında çalışan bir yazılım geliştiricisidir. Bilim Meraklısı’nda teknoloji, yazılım, hosting, SEO ve dijital araçlar hakkında anlaşılır, uygulanabilir rehberler hazırlar. Amacı, teknik konuları sade bir dille anlatarak okuyucuların doğru kararlar vermesine ve sorunlarını güvenle çözmesine yardımcı olmaktır.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu