
Apple, 6 Ağustos 2026’da macOS Tahoe 26.6.1, Sequoia 15.7.9 ve Sonoma 14.8.9 güvenlik notlarında Screen Sharing için CVE-2026-65400’ü duyurdu. Etki cümlesi: ağdaki bir saldırgan geçerli kimlik bilgisi olmadan Screen Sharing’e kimlik doğrulayabilir. Düzeltme state yönetiminin iyileştirilmesi; kredi Alfredo Pesoli (@__rev) / Bynario Atlas.
Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL) danışma NCSC-2026-0280’de 12 Ağustos güncellemesinde (v1.0.1) hem genel PoC hem aktif kötüye kullanım yazdı. İnternetten erişilebilir 5900 portu olan birden fazla sistemde saldırganların root aldığı ve Monero kripto madencisi yerleştirdiği bildirildi. İlk sürüm 7 Ağustos’taydı.
CISA, 18 Ağustos 2026’da CVE-2026-65400’ü Known Exploited Vulnerabilities kataloğuna ekledi. Kayıt: Apple macOS improper authentication; ağdaki saldırgan Screen Sharing’e geçerli kimlik olmadan doğrulanabilir. dateAdded 2026-08-18, dueDate 2026-08-21, fidye kampanyası kullanımı Unknown. Aynı KEV paketinde SharePoint, vCenter ve Windows IKE kayıtları da vardı; vCenter ayrı haberde.
Teyit edilen: Apple’ın yama notları ve sürüm numaraları, NCSC-NL’nin 5900/root/Monero gözlemi, CISA KEV kaydı ve 21 Ağustos federal süresi. Teyit edilmeyen: isimli mağdur kurum ve madenci ailesinin resmi atfı. Yama paketleri Apple destek sayfalarında; internete açık Screen Sharing bırakılmamalı.
Kaynaklar
Sık sorulan sorular
Açık ne yapıyor?
Apple’a göre ağdaki bir saldırgan, geçerli kimlik bilgisi olmadan macOS Screen Sharing’e kimlik doğrulayabiliyor (CVE-2026-65400). Düzeltme state yönetiminin iyileştirilmesi.
Hangi sürümler yamalı?
macOS Tahoe 26.6.1, Sequoia 15.7.9 ve Sonoma 14.8.9. Bunlar düzeltilmiş sürümler; Apple güvenlik notları 6 Ağustos 2026.
Sahada kullanıldı mı?
NCSC-NL 12 Ağustos’ta internete açık 5900 portlu birden fazla sistemde root ve Monero madencisi görüldüğünü yazdı. CISA 18 Ağustos’ta KEV’e aldı.
CISA süresi neydi?
KEV kaydında dateAdded 2026-08-18, dueDate 2026-08-21. Fidye kampanyası kullanımı Unknown. Federal kurumlar satıcı talimatına ve BOD 26-04’e bakıyor.
İsimli mağdur var mı?
Bu haberde isimli kurum yok. NCSC-NL birden fazla sistemden söz ediyor; Apple ve CISA mağdur adı vermiyor.

