Apple, macOS işletim sisteminin üç sürümü için acil güvenlik güncellemesi yayınladı. macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 ve macOS Sonoma 14.8.9 sürümleri, ekran paylaşımı özelliğinde tespit edilen kritik bir açığı kapatıyor. Güncellemeler geçerli kullanıcı kimlik bilgileri olmadan sistem üzerinde uzaktan erişim sağlanmasını olası kılan açığı ortadan kaldırıyor.
Güvenlik açığına göre, ağ üzerindeki bir saldırgan, ekran paylaşımı kimlik doğrulama kontrollerini atlayarak savunmasız bir Mac bilgisayara doğrudan erişim sağlayabiliyordu. CVE-2026-65400 koduyla takip edilen bu zafiyet, saldırganların ekranı görüntülemesine, uygulamaları açmasına ve dosyalar üzerinde işlem yapmasına olanak tanıyabiliyordu. Açığın aktif olarak istismar edildiğine dair herhangi bir kanıt bulunmamakla birlikte, Apple riski ciddi bir tehdit olarak değerlendirerek önlem almayı tercih etti.
Neden bu kadar acele?
Apple, bu güvenlik yamasını üzerine beta testi yapmadan doğrudan
kullanıcılara sundu. Güncellemeler, şirketin sonraki büyük işletim
sistemi sürümünü beklemeden üç farklı macOS versiyonuna aynı anda
uygulandı. Bu olağandışı yaklaşım, açığın ne kadar ciddi olduğunu
gösteriyor. Ekran paylaşımı özelliğini aktif olarak kullansanız da
kullanmasanız da, sistem güvenliğini korumak adına güncellemelerin
en kısa sürede kurulması öneriliyor.
Güncelleme, sistem yapılandırmasına ve oturum yetkilerine bağlı
olarak saldırganların farklı düzeyde erişim elde etmesini
engellemeye yönelik geliştirilmiş durum yönetimi mekanizması ile
gerçekleştirildi. Apple, bu çok sürümlü yaklaşımla olası riskleri
minimize etmeyi hedefliyor.
