Apple, Mac bilgisayarlarda tam yetkili uzaktan erişime izin verebilecek kritik bir güvenlik zafiyetini kapatmak için acil durum güncellemesi yayınladı. CVE-2026-65400 koduyla izlenen bu açık, kimlik doğrulama adımını atlayarak aynı ağdaki kötü niyetli kişilerin sisteminize parola olmadan sızmasına zemin hazırlıyor.
Zafiyetin Teknik Detayları ve Etki Alanı
CVE-2026-65400, siber güvenlik girişimi Bynario’nun kurucu ortağı ve CEO’su Alfredo Pesoli tarafından keşfedildi. Zafiyet yalnızca, güncelleme yüklenmeden önce Ekran Paylaşımı’nı manuel olarak etkinleştirmiş kullanıcıları potansiyel olarak etkiliyor. Saldırganın hedef Mac ile aynı ağda bulunması gerekiyor; bu da internet üzerinden uzaktan saldırı ihtimalini ciddi ölçüde sınırlıyor. Ev ve kurumsal ağlar da istismar için gereken bağlantıları genellikle engelliyor.
Açığın ciddiyeti, hedef aldığı özelliğin kapsamından kaynaklanıyor. Ekran Paylaşımı, bağlı bir kullanıcının Masaüstü’ne, dosyalara, pencerelere, uygulamalara ve hatta bilgisayarı yeniden başlatma yetkisine kadar tam erişim sağlayabiliyor. Bu yüzden bir kimlik doğrulama atlatması, tek bir bileşeni etkileyen zafiyete kıyasla çok daha ciddi sonuçlar doğurabilir.
Apple’ın Olağanüstü Takvimi Dikkat Çekti
Apple’ın bu yamayı normal yazılım güncelleme döngüsünün dışında yayınlaması ve güvenlik notlarında yalnızca bu açığın listelenmesi, siber güvenlik şirketi SentinelOne’da araştırma mühendisi olan Phil Stokes’un dikkatini çekti. Stokes, Inc.’e yaptığı açıklamada bu zamanlamanın “bir miktar aciliyete işaret ettiğini” belirtti ve kurumsal kullanıcıların Ekran Paylaşımı’nın etkin ve erişilebilir olup olmadığına bağlı olarak bu yamayı önceliklendirmesi gerektiğini söyledi.
Apple sözcüsü, şirketin bu açığın test ortamları dışında istismar edildiğine dair bir bilgisi olmadığını ve Ekran Paylaşımı’nı manuel olarak etkinleştirmemiş kullanıcıların etkilenmediğini belirtti. Açığa yönelik herkese açık bir kavram kanıtı (proof-of-concept) kodu da henüz yayınlanmış değil.
Mac Sisteminizi Güvenli Hale Getirme Adımları
Apple, söz konusu açığı kapatmak için üç farklı macOS sürümüne eşzamanlı güvenlik yaması gönderdi. Sistem güvenliğinizi sağlamak ve yetkisiz uzaktan erişim riskini tamamen ortadan kaldırmak için cihazınızı derhal güncellemeniz şart.
Güncellemeyi yüklemek için Apple menüsünden sırasıyla Sistem Ayarları > Genel > Yazılım Güncelleme yolunu izleyebilirsiniz. Açığı kapatan güvenli sürümler ise şu şekilde listeleniyor:
- macOS Tahoe için: 26.6.1 sürümü
- macOS Sequoia için: 15.7.9 sürümü
- macOS Sonoma için: 14.8.9 sürümü
Bu güvenlik yaması, Apple’ın bu sonbaharda Siri AI ve genişletilmiş cihaz içi zeka gibi özelliklerle gelecek macOS 27 ve iOS 27 sürümlerinden hemen önce yayınlandı. Büyük sürümler daha fazla ilgi çekecek olsa da, Mac kullanıcılarının öncelikli olarak ilgilenmesi gereken güncelleme bu.
