Apple, Mac’lerde yer alan Screen Sharing özelliğini etkileyen kritik bir güvenlik açığını kapattı. Hollanda Ulusal Siber Güvenlik Merkezi’nin (NCSC-NL) yayımladığı uyarıya göre sorun, kimlik doğrulama sürecindeki bir hatadan kaynaklanıyordu ve saldırganlar bazı durumlarda geçerli kullanıcı bilgileri olmadan sisteme erişebiliyordu.
Söz konusu açık, macOS’in yerleşik uzaktan erişim özelliklerinden Screen Sharing’i etkiliyor. Apple’ın güvenlik notlarında paylaştığı bilgilere göre saldırgan, aynı ağ üzerinde bulunduğunda Screen Sharing’e geçerli kimlik bilgileri olmadan bağlanabiliyordu. Bu da özellikle uzaktan erişim özelliği açık olan Mac’ler için ciddi bir risk anlamına geliyor.
NCSC-NL, etkilenen sistemlerde güncellemenin mümkün olan en kısa sürede kurulmasını önerdi. Kurumun uyarısında, Screen Sharing kullanan macOS Sequoia 15.7.9, macOS Sonoma 14.8.9 ve macOS Tahoe 26.6.1 sürümlerinin bu yamayı içerdiği belirtiliyor. Apple da ilgili güvenlik güncellemesini 6 Ağustos 2026’da yayımladı.
Güvenlik açığı CVE-2026-65400 koduyla takip ediliyor. Apple, sorunun “iyileştirilmiş durum yönetimi” ile giderildiğini söylüyor. Güvenlik araştırmacıları ise açığın özellikle internet’e açık bırakılan sistemlerde daha büyük risk oluşturduğuna dikkat çekiyor. Screen Sharing, VNC tabanlı çalıştığı için 5900 numaralı port dış dünyaya açıksa saldırı yüzeyi büyüyor.
Son günlerde yayımlanan ek raporlar, bu açığın gerçek saldırılarda da kullanılmaya başlandığını gösteriyor. Özellikle 5900 numaralı portu internete açık olan bazı Mac sistemlerinin hedef alındığı ve bu sistemlere zararlı yazılım yerleştirilmeye çalışıldığı bildirildi. Bu yüzden yalnızca güncelleme yapmak değil, Screen Sharing gerçekten gerekmiyorsa kapatmak da önemli görülüyor.
Mac kullanıyorsanız yapmanız gereken en net şey, sisteminizi en güncel sürüme geçirmek. Eğer uzaktan erişim özelliğini kullanmıyorsanız Screen Sharing’i devre dışı bırakmak da ek bir güvenlik katmanı sağlayabilir. Özelliği kullanıyorsanız da cihazın doğrudan internete açık olup olmadığını kontrol etmekte fayda var.
Kaynak: www.techspot.com