Apple, Mac’lerdeki Ekran Paylaşımı açığını kapattı
Apple, aynı ağdaki bir saldırganın geçerli kimlik bilgileri olmadan Ekran Paylaşımı’na bağlanabilmesine yol açan CVE-2026-65400 açığını yamaladı. macOS Tahoe, Sequoia ve Sonoma kullanıcılarının güncellemeyi geciktirmemesi öneriliyor.- Yayınlanma: 17:25 - 9 Ağustos 20269 Ağustos 2026 - 17:25
- Güncelleme: 17:25 - 9 Ağustos 2026
- 18 kez okundu

Apple, CVE-2026-65400 koduyla takip edilen Ekran Paylaşımı güvenlik açığını 6 Ağustos 2026 tarihinde kapattı. Sorun, aynı ağdaki bir saldırganın geçerli kullanıcı adı ve parolası olmadan Ekran Paylaşımı hizmetinde kimlik doğrulaması yapabilmesine imkân tanıyabiliyordu. Apple, güvenlik açığının hatalı kimlik doğrulama durum yönetiminden kaynaklandığını ve geliştirilmiş durum yönetimiyle giderildiğini belirtiyor. Düzeltme macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 ve macOS Sonoma 14.8.9 güncellemelerine eklendi. Açığı Alfredo Pesoli bildirdi ve Apple şu ana kadar sorunun gerçek saldırılarda kullanıldığına dair bir bulgu paylaşmadı. Kamuya açık bir saldırı kodunun bulunmaması riski azaltsa da güncelleme yapılmadığında güvenlik açığı sistemde kalmaya devam ediyor. Apple’a göre yalnızca Ekran Paylaşımı özelliğini manuel olarak etkinleştirmiş kullanıcılar bu sorundan etkilenebilir.
İşletim sistemi | Güvenli sürüm | Yayımlanma tarihi |
|---|---|---|
macOS Tahoe | 26.6.1 | 6 Ağustos 2026 |
macOS Sequoia | 15.7.9 | 6 Ağustos 2026 |
macOS Sonoma | 14.8.9 | 6 Ağustos 2026 |
Açık, Mac’in uzaktan kontrol edilmesine yol açabiliyordu
Ekran Paylaşımı, yetkilendirilmiş bir kişinin başka bir Mac’in masaüstünü uzaktan görüntülemesine ve kontrol etmesine olanak tanıyor. Bağlantı kurulduğunda pencerelere, uygulamalara, dosyalara ve çeşitli sistem işlevlerine erişilebiliyor. Uzak kullanıcı, verilen izinlere bağlı olarak bilgisayarı yeniden başlatma gibi işlemleri de gerçekleştirebiliyor. Bu nedenle kimlik doğrulamanın atlanması, yalnızca sınırlı bir uygulama bileşenini etkileyen güvenlik sorunlarından daha ciddi sonuçlar doğurabilir. Saldırının genellikle hedef Mac ile aynı ağdan gerçekleştirilmesi gerektiği için internet üzerinden rastgele istismar edilme olasılığı daha düşük görünüyor. Ev ve kurumsal ağlardaki güvenlik duvarları gerekli bağlantıları engelleyebilir ancak kullanıcıların yalnızca bu korumaya güvenmemesi gerekiyor. Özellikle ortak Wi-Fi ağlarına bağlanan veya Ekran Paylaşımı’nı sürekli açık tutan Mac’lerde güncellemenin öncelikli olarak yüklenmesi önem taşıyor.
Güncelleme Sistem Ayarları üzerinden yüklenebilir
Mac kullanıcıları, Sistem Ayarları uygulamasını açtıktan sonra Genel ve Yazılım Güncelleme bölümüne girerek uygun yamayı yükleyebilir. Bilgisayar macOS Tahoe kullanıyorsa 26.6.1, Sequoia kullanıyorsa 15.7.9, Sonoma kullanıyorsa 14.8.9 sürümünün kurulması gerekiyor. Güncelleme normal yazılım döngüsünün dışında yayımlandı ve güvenlik notlarında yalnızca bu açığa odaklanıldı. Bu sıra dışı zamanlama, Apple’ın düzeltmeyi daha büyük bir macOS sürümünü beklemeden kullanıcılara ulaştırmayı tercih ettiğini gösteriyor. Güncellemeyi hemen yükleyemeyen kişiler, ihtiyaç duymuyorlarsa Ekran Paylaşımı özelliğini geçici olarak kapatabilir. Özelliğin durumu Sistem Ayarları içindeki Genel ve Paylaşma bölümünden kontrol edilebilir. Mac’in yeniden başlatılmasını gerektirebilecek güncelleme tamamlandıktan sonra kurulu sürümün güvenli sürüm numarasıyla eşleştiği doğrulanabilir. Büyük özellik güncellemelerini beklemek yerine bu küçük güvenlik yamasını yüklemek, uzaktan erişim özelliğinden kaynaklanan riski ortadan kaldıran en doğrudan adım olacak.






