Apple, Mac Ekran Paylaşımı için yeni güvenlik güncellemesi yayımladı

Apple, aynı ağdaki bir saldırganın geçerli kimlik bilgileri olmadan Ekran Paylaşımı’na erişebilmesine yol açan açığı kapattı. Düzeltme macOS Tahoe 26.6.1, Sequoia 15.7.9 ve Sonoma 14.8.9 sürümleriyle dağıtılıyor.
Apple, Mac Ekran Paylaşımı için yeni güvenlik güncellemesi yayımladı

Apple, Mac bilgisayarlardaki Ekran Paylaşımı özelliğini etkileyen yeni bir güvenlik açığını macOS Tahoe 26.6.1 ile kapattı. Açık, aynı yerel ağda bulunan bir saldırganın geçerli kullanıcı bilgilerine sahip olmadan Ekran Paylaşımı bağlantısı kurabilmesine imkân tanıyabiliyordu. Bu nedenle risk özellikle ortak ofis, okul, otel veya halka açık kablosuz ağlara bağlanan Mac kullanıcılarını ilgilendiriyor. Yeni açık, macOS 26.6 sürümünde kapatılan önceki Ekran Paylaşımı sorunlarından farklı olarak doğrudan kimlik doğrulama mekanizmasını etkiliyor. Apple’ın 26.6.1 sürümünü önceki güvenlik paketinden yaklaşık 10 gün sonra yayımlaması, düzeltmenin rutin bir performans güncellemesinden daha önemli olduğunu gösteriyor. Şirket, güvenlik açığından aktif saldırılarda yararlanılıp yararlanılmadığına ilişkin ayrıntılı bir bilgi paylaşmadı. Ancak Ekran Paylaşımı açık tutulan veya ortak ağlara düzenli olarak bağlanan Mac’lerde güncellemenin geciktirilmemesi gerekiyor.

macOS 26.6 üç farklı açığı daha kapatmıştı

Apple, 27 Temmuz’da yayımladığı macOS 26.6 güncellemesinde Ekran Paylaşımı Sunucusunu etkileyen üç ayrı güvenlik açığını düzeltmişti. CVE-2026-43779 kodlu ilk açık, bir uygulamanın başka bir işlem için oluşturulan ağ bağlantılarını ele geçirebilmesine yol açabiliyordu. CVE-2026-43777 ise uzaktan gerçekleştirilebilen hizmet engelleme saldırılarıyla ilişkilendiriliyordu. CVE-2026-43760 kodlu güvenlik açığı, kötü amaçlı bir uygulamanın hassas kullanıcı verilerine erişmesine imkân tanıyabiliyordu. Bu sorunlar aynı hataya yönelik tekrarlanan düzeltmeler değil, farklı etkiler oluşturan bağımsız güvenlik açıklarıydı. macOS 26.6.1 ile giderilen kimlik doğrulama sorunu da bu üç açığın devamı yerine ayrı bir güvenlik kategorisinde değerlendiriliyor. Böylece Apple, iki haftadan kısa bir süre içerisinde Ekran Paylaşımı bileşeniyle ilişkili toplam dört farklı güvenlik sorununa müdahale etmiş oldu.

Güvenlik açığı

Etkilenen alan

Olası etkisi

CVE-2026-43779

Ekran Paylaşımı Sunucusu

Başka bir işlem için oluşturulan ağ bağlantılarının ele geçirilmesi

CVE-2026-43777

Ekran Paylaşımı Sunucusu

Uzaktan hizmet engelleme saldırısı

CVE-2026-43760

Ekran Paylaşımı Sunucusu

Hassas kullanıcı verilerine erişim

macOS 26.6.1 ile kapatılan açık

Kimlik doğrulama

Aynı ağdan geçerli bilgiler olmadan Ekran Paylaşımı erişimi

Düzeltme üç macOS nesline yayımlandı

Yeni güvenlik yaması yalnızca macOS Tahoe kullanan güncel Mac modelleriyle sınırlı tutulmadı. Apple, aynı Ekran Paylaşımı kimlik doğrulama açığını kapatmak için macOS Sequoia 15.7.9 sürümünü de yayımladı. Daha eski sistemleri kullanan bilgisayarlar için macOS Sonoma 14.8.9 güncellemesi hazırlandı. Üç farklı macOS neslinin aynı anda güncellenmesi, güvenlik açığının geniş bir cihaz grubunu etkilediğini gösteriyor. Kullanıcıların yüklemesi gereken sürüm, Mac bilgisayarlarında bulunan mevcut işletim sistemi nesline göre değişiyor. Güncelleme, Sistem Ayarları içerisindeki Genel > Yazılım Güncelleme bölümü üzerinden denetlenebiliyor. Kurulumdan önce açık çalışmaların kaydedilmesi ve cihazın yeniden başlatma sürecine hazırlanması gerekiyor.

Kullanılan işletim sistemi

Yüklenmesi gereken sürüm

macOS Tahoe

macOS 26.6.1

macOS Sequoia

macOS 15.7.9

macOS Sonoma

macOS 14.8.9

Ekran Paylaşımı özelliğini kullanmayan kişiler de güncellemeyi yüklemeyi ertelememeli. Özelliğin daha önce etkinleştirilmiş olması veya ağ yapılandırmasında erişilebilir durumda kalması riski artırabilir. Ortak ağlarda kullanılan MacBook modelleri, aynı yerel ağdan gelebilecek saldırılara daha açık olabilir. Güncelleme yüklenene kadar Ekran Paylaşımı özelliğinin kapalı tutulması saldırı yüzeyini azaltmaya yardımcı olabilir. Bununla birlikte özelliği kapatmak, güvenlik yamasının yerine geçen kalıcı bir çözüm olarak değerlendirilmemeli. Apple’ın kısa aralıklarla dört farklı açık kapatması, Ekran Paylaşımı bileşeninin güncel tutulmasının önemini artırıyor. Kullanıcıların Mac bilgisayarlarını uygun Tahoe, Sequoia veya Sonoma sürümüne yükseltmesi gerekiyor.

Yorum Yaz
Yorum yapabilmek için giriş yap veya üye ol.
Yorumlar