Apple Screen Sharing açığını yamaladı; Hollanda NCSC root ve Monero madencisi gördü, CISA KEV’e aldı

Apple, 6 Ağustos 2026’da macOS Tahoe 26.6.1, Sequoia 15.7.9 ve Sonoma 14.8.9 güvenlik notlarında Screen Sharing için CVE-2026-65400’ü duyurdu. Etki cümlesi: ağdaki bir saldırgan geçerli kimlik bilgisi olmadan Screen Sharing’e kimlik doğrulayabilir. Düzeltme state yönetiminin iyileştirilmesi; kredi Alfredo Pesoli (@__rev) / Bynario Atlas.

Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL) danışma NCSC-2026-0280’de 12 Ağustos güncellemesinde (v1.0.1) hem genel PoC hem aktif kötüye kullanım yazdı. İnternetten erişilebilir 5900 portu olan birden fazla sistemde saldırganların root aldığı ve Monero kripto madencisi yerleştirdiği bildirildi. İlk sürüm 7 Ağustos’taydı.

CISA, 18 Ağustos 2026’da CVE-2026-65400’ü Known Exploited Vulnerabilities kataloğuna ekledi. Kayıt: Apple macOS improper authentication; ağdaki saldırgan Screen Sharing’e geçerli kimlik olmadan doğrulanabilir. dateAdded 2026-08-18, dueDate 2026-08-21, fidye kampanyası kullanımı Unknown. Aynı KEV paketinde SharePoint, vCenter ve Windows IKE kayıtları da vardı; vCenter ayrı haberde.

Teyit edilen: Apple’ın yama notları ve sürüm numaraları, NCSC-NL’nin 5900/root/Monero gözlemi, CISA KEV kaydı ve 21 Ağustos federal süresi. Teyit edilmeyen: isimli mağdur kurum ve madenci ailesinin resmi atfı. Yama paketleri Apple destek sayfalarında; internete açık Screen Sharing bırakılmamalı.

Kaynaklar

Sık sorulan sorular

Açık ne yapıyor?

Apple’a göre ağdaki bir saldırgan, geçerli kimlik bilgisi olmadan macOS Screen Sharing’e kimlik doğrulayabiliyor (CVE-2026-65400). Düzeltme state yönetiminin iyileştirilmesi.

Hangi sürümler yamalı?

macOS Tahoe 26.6.1, Sequoia 15.7.9 ve Sonoma 14.8.9. Bunlar düzeltilmiş sürümler; Apple güvenlik notları 6 Ağustos 2026.

Sahada kullanıldı mı?

NCSC-NL 12 Ağustos’ta internete açık 5900 portlu birden fazla sistemde root ve Monero madencisi görüldüğünü yazdı. CISA 18 Ağustos’ta KEV’e aldı.

CISA süresi neydi?

KEV kaydında dateAdded 2026-08-18, dueDate 2026-08-21. Fidye kampanyası kullanımı Unknown. Federal kurumlar satıcı talimatına ve BOD 26-04’e bakıyor.

İsimli mağdur var mı?

Bu haberde isimli kurum yok. NCSC-NL birden fazla sistemden söz ediyor; Apple ve CISA mağdur adı vermiyor.