CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Hackerlar macOS Ekran Paylaşımı Açığını Monero Madencisi Yüklemek İçin Kullanıyor

Hollanda NCSC, macOS kimlik doğrulama baypas açığının aktif olarak istismar edildiğini ve Monero madencisi yüklendiğini duyurdu. Güncelleme kritik.

14 Ağustos 2026

Ne oldu?

Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), macOS işletim sistemindeki Ekran Paylaşımı özelliğinde bulunan bir kimlik doğrulama baypas güvenlik açığının (CVE-2023-28205) aktif olarak istismar edildiğini duyurdu. Kamuya açık istismar kodunun yayınlanmasının ardından hackerlar, bu açığı kullanarak hedef sistemlere Monero kripto para madenciliği yapan kötü amaçlı yazılım yerleştiriyor. Saldırganlar, uzaktan erişim sağlayarak cihazın işlemci gücünü madencilik için kullanıyor.

Neden önemli?

Bu açık, macOS'un Ekran Paylaşımı özelliğinde kimlik doğrulama adımlarını atlatmayı mümkün kılıyor. Saldırgan, kullanıcı adı ve şifre bilgisine ihtiyaç duymadan sisteme erişebiliyor. Bunun sonucunda cihazın performansı düşüyor, elektrik tüketimi artıyor ve veri güvenliği risk altına giriyor. Özellikle kurumsal ağlarda yayılma hızı yüksek olabilir. NCSC'nin uyarısı, açığın yalnızca teorik bir risk olmadığını, gerçek dünyada aktif saldırılarda kullanıldığını gösteriyor.

Kim veya ne etkileniyor?

Bu açık, macOS'un belirli sürümlerini (özellikle macOS Ventura 13.3.1 öncesi sürümler) etkiliyor. Ekran Paylaşımı özelliğini kullanan tüm kullanıcılar risk altında. Ancak özellikle kurumsal cihazlar, uzaktan erişimle yönetilen sistemler ve yüksek işlemci gücüne sahip Mac'ler saldırganların öncelikli hedefleri arasında. Kişisel kullanıcılar da açık durumdaysa etkilenebilir.

Ne yapılmalı?

Kullanıcıların ve sistem yöneticilerinin en kısa sürede macOS'u güncellemesi gerekiyor. Apple, bu açığı kapatmak için güvenlik yamaları yayınladı. Sistem Tercihleri > Genel > Yazılım Güncelleme bölümünden güncelleme kontrol edilebilir. Ayrıca, Ekran Paylaşımı özelliğini kullanmıyorsanız devre dışı bırakmanız önerilir. Güvenlik duvarını açık tutmak ve güçlü parolalar kullanmak da ek koruma sağlar. Şüpheli ağ etkinlikleri veya performans düşüşü fark eden kullanıcılar, sistemlerini kötü amaçlı yazılım taramasından geçirmelidir.

Kaynaklar

Güne dön