Kritik macOS Açığı CVE-2026-65400 Aktif Saldırı Altında
CVE-2026-65400, macOS Ekran Paylaşımı’nda ağ üzerinden geçerli kimlik bilgisi olmadan doğrulama yapılmasına yol açabilen bir açık. Apple 6 Ağustos 2026’da düzeltme yayımladı. Hollanda NCSC’nin 13 Ağustos güncellemesi, gerçek saldırılarda root erişimi ve kripto madenciliği yazılımı kurulumunu bildiriyor.
Hangi Sürümlerde Düzeltildi?
| macOS Dalı | Bu Açığı Düzelten Ağustos Sürümü |
|---|---|
| Tahoe | 26.6.1 |
| Sequoia | 15.7.9 |
| Sonoma | 14.8.9 |
Kanada Siber Güvenlik Merkezi bu sürümlerden öncesini etkilenmiş olarak listeliyor. Bunlar günümüzde mutlaka en son sürüm değildir. Cihazınızın desteklediği güncel güvenlik sürümünü yükleyin; yalnızca Ağustos’taki asgari düzeltmede kalmayın. Kanada duyurusu, CISA’nın açığı 18 Ağustos’ta KEV listesine eklediğini de doğruluyor.
Saldırı İçin Hangi Koşullar Gerekli?
Apple açıklaması ağdaki saldırganın Ekran Paylaşımı’na geçerli kimlik olmadan doğrulanabilmesinden söz ediyor. NCSC’nin gözlediği internet saldırılarında Ekran Paylaşımı açık ve 5900 portu internetten erişilebilir. Aynı kafede bulunmak tek başına yeterli koşul değildir; savunmasız hizmete ağ erişimi belirleyicidir. Aynı yerel ağ da tek olası erişim yolu değildir.
Mac Kullanıcısı Ne Yapmalı?
- Sistem Ayarları → Genel → Yazılım Güncelleme bölümünde mevcut güvenlik güncellemesini uygulayın; yeniden başlatmayı tamamlayın.
- Kullanmıyorsanız Genel → Paylaşım bölümünden Ekran Paylaşımı’nı kapatın. Uzaktan Yönetim kullanılıyorsa BT sorumlusuyla kapsamı kontrol edin.
- Uzaktan erişim gerekiyorsa hizmeti yalnızca yetkili ağ ve cihazlara sınırlayın. İnternete doğrudan açılmış bağlantıları gözden geçirin.
- Yükleme sonrası sürüm numarasını kontrol edin; yalnızca “indirildi” bildirimini tamamlanmış güncelleme saymayın.
Kurumlar İçin Erişim ve Olay Kontrolü
Önce sürüm ve hizmet envanteri çıkarın; internetten erişilebilir Mac’leri önceliklendirin. Güvenlik duvarı, yönlendirici port yönlendirmesi ve IPv6 erişimini birlikte kontrol edin. Yalnızca router’daki IPv4 yönlendirmesini kaldırmak her erişim yolunu kapattığınızı göstermeyebilir.
MDM ile dağıtılan güncellemenin cihazda kurulduğunu doğrulayın. Kullanıcıya bildirim gönderilmesi veya paketin indirilmesi, yamanın etkin olduğu anlamına gelmez. Yönetim bağlantısını kesebilecek ağ değişikliklerini kontrollü uygulayın.
Yetkisiz Erişim Şüphesi Varsa
Beklenmeyen uzaktan oturum, bilinmeyen süreç ve olağandışı kaynak tüketimini inceleyin. Bir belirti tek başına bu CVE’nin kullanıldığını kanıtlamaz; kayıt bulunmaması da cihazın temiz olduğunu garanti etmez. Kurumsal cihazda güvenlik ekibine başvurun, gerekli kayıtları koruyun ve cihazı olay müdahale planına göre ele alın.
Güncelleme, geçmişte kurulmuş zararlı yazılımı otomatik olarak kaldırdığı anlamına gelmez. Ele geçirilme doğrulanırsa temizleme, kimlik/oturum iptali ve güvenilir kurulumdan geri dönme kararları ayrıca değerlendirilmelidir.
iPhone ve iPad de Etkileniyor mu?
Buradaki üretici ve resmî uyarılar bu CVE için macOS’u listeliyor. Bu kapsamdan hareketle bütün Apple ürünlerinin genel olarak risksiz olduğu sonucu çıkarılamaz; her ürünün kendi güvenlik duyurusunu izleyin.




