Hollanda Ulusal Siber Güvenlik Merkezi, Apple'ın macOS işletim sistemindeki kritik bir güvenlik açığının aktif olarak kullanıldığını duyurdu. Saldırganlar, internete açık bağlantı noktalarını hedef alarak sistemlere 'root' yetkisiyle erişiyor ve Monero kripto para madencisi yazılımları yerleştiriyor.
Söz konusu zafiyet, CVE-2026-65400 (CVSS skoru: 9.8) koduyla kayıtlara geçti. Ekran Paylaşımı bileşenini etkileyen bu kritik kimlik doğrulama sorunu, ağa sızmış bir saldırganın geçerli kimlik bilgilerine ihtiyaç duymadan sistemin yerleşik uzak masaüstü özelliğine erişim sağlamasına olanak tanıyor.
Apple'ın yayımladığı güncellemeler, doğru kimlik doğrulamasını zorunlu kılmak ve yetkisiz erişim girişimlerini engellemek için durum yönetimi mekanizmalarını iyileştiriyor. Şirket, bu açığı bu ayın başlarında yayımladığı macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 ve macOS Sonoma 14.8.9 acil durum güncellemeleriyle giderdi.
Hollanda Ulusal Siber Güvenlik Merkezi, güvenlik bültenine eklediği yeni bir notta, 5900 numaralı bağlantı noktası internete açık olan birden fazla sistemde bu açığın aktif olarak kötüye kullanıldığına dair ihbarlar aldıklarını belirtti. Kurum, 'Tüm bu vakalarda saldırganlar root yetkisiyle etkilenen sisteme erişim sağladı ve cihazlara Monero kripto para madencisi yazılımı yerleştirdi' açıklamasını yaptı.
Monero, bir tür gizlilik coinidir ve Bitcoin veya Ethereum gibi şeffaf ağlardan farklı olarak kolayca izlenemez. Saldırganlar, bu açığı kullanarak kurbanın donanımını kullanarak Monero madenciliği yapıyor ve kazandıkları paraları cebine koyuyorlar.