ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), salı günü dört kritik güvenlik açığını Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekledi. Ajans, bu açıkların siber saldırganlar tarafından aktif olarak kullanıldığını duyurdu.
Kataloğa eklenen ve kritik düzeyde risk oluşturan güvenlik açıkları şunlar:
• CVE-2026-65400 (CVSS skoru: 9.8): Apple macOS'u etkileyen bu yetersiz kimlik doğrulama açığı, ağ üzerindeki bir saldırganın geçerli kimlik bilgileri olmadan Ekran Paylaşımı özelliğine erişmesine olanak tanıyor.
• CVE-2026-55040 (CVSS skoru: 9.1): Microsoft SharePoint'i hedef alan bu zayıf kimlik doğrulama açığı, yetkisiz saldırganların ağ üzerinden bir güvenlik özelliğini atlatmasına yol açabiliyor.
• CVE-2026-59310 (CVSS skoru: 9.8): Broadcom VMware vCenter'daki bu yol geçişi zafiyeti, vCenter'a ağ erişimi olan tehdit aktörlerinin keyfi kod çalıştırmasına izin veriyor.
• CVE-2026-33824 (CVSS skoru: 9.8): Microsoft İnternet Anahtar Değişimi (IKE) Hizmet Uzantılarında bulunan bu çift serbest bırakma açığı, yetkisiz saldırganların ağ üzerinden kod çalıştırmasına olanak sağlıyor.
İlgili yazılım üreticileri bu açıkları yamalarla kapatsa da, çeşitli kamu raporlarına göre siber saldırganlar açıkları aktif olarak sömürmeye devam ediyor.
Apple macOS'taki güvenlik açığı, Monero kripto para madenciliği yapmak için kötüye kullanılırken, SharePoint açığı da kavram kanıtı (PoC) kodlarının yayınlanmasının ardından kimliği belirsiz aktörler tarafından hedef alındı.
VMware vCenter'ı etkileyen zafiyetin ise Çin bağlantılı olduğu düşünülen ileri düzey kalıcı tehdit (APT) aktörleri tarafından sömürüldüğü değerlendiriliyor. Saldırganlar, ele geçirdikleri sistemlerde kalıcı erişim sağlamak için arka kapı ve reverse_ssh ikili dosyaları yerleştirdi. En az bir vakada ise bu saldırı kampanyası Babuk türevi bir fidye yazılımının sisteme bulaşmasına neden oldu.