Mac kullanıcılarını hedef alan yüksek şiddetli bir macOS açıklığı, saldırganlara makineyi tam kontrol etme imkanı veren bir güvenlik açığı aktif olarak kullanılıyor. Hollanda Ulusal Siber Güvenlik Merkezi, bu açıklığın aktif olarak kullanıldığını ve birçok sistemde root erişimi elde edildiğini ve Monero crypto madencisinin yerleştirildiğini bildirdi.

Açıklık Detayları

Açıklık, CVE-2026-65400 olarak takip ediliyor ve macOS'un ekran paylaşma özelliği bir hata nedeniyle ortaya çıkıyor. Bu özellik, uzaktaki bir tarafın makine açıkken ekranı görüntülemesine ve klavye ile fareyi kontrol etmesine izin veriyor. Açıklık,preceding olayları, kullanıcı etkileşimlerini, değişkenleri ve diğer sistem durumlarını izleyen "state management"deki bir hatadan kaynaklanıyor.

Ne Anlama Geliyor?

Bu açıklık, saldırganlara makineyi tam kontrol etme imkanı veren bir güvenlik açığı olarak kabul ediliyor. Bu, makineyi kontrol eden bir saldırganın, makinede bulunan tüm verilere erişebileceği ve bunları değiştirebileceği anlamına geliyor. Ayrıca, bu açıklık aracılığıyla makineye malware yüklenmesi de mümkün olabilir. Bu nedenle, Mac kullanıcılarının bu açıklığı gidermek için necessary güncellemeleri yapmaları ve ekran paylaşma özelliğini sadece gerektiğinde açmaları öneriliyor.