BlockBeats haberine göre, 17 Ağustos'ta Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL) tarafından doğrulandığı üzere, saldırganlar macOS ekran paylaşımı özelliğindeki ciddi kimlik doğrulama açığı CVE-2026-65400'ü kullanarak internete açık Mac cihazlarına saldırı başlatıyor. Bu açığın CVSS puanı 9.8'dir ve saldırganlar geçerli kimlik bilgileri olmadan kimlik doğrulamayı atlayıp sistemde Root yetkisi elde edebilir.
NCSC-NL, birden fazla aktif istismar raporu aldığını ve etkilenen cihazların 5900 numaralı bağlantı noktasının doğrudan internetten erişilebilir olduğunu belirtti. Doğrulanan mevcut vakalarda, saldırganların tamamı Root yetkisi elde etmiş ve enfekte Mac cihazlarına Monero (XMR) madencilik programı yerleştirmiştir.
Apple yakın zamanda macOS Tahoe 26.6.1, Sequoia 15.7.9 ve Sonoma 14.8.9 güncellemeleriyle bu açığı düzeltmiştir. Security Affairs, ekran paylaşımını etkinleştiren ve henüz sistemini güncellememiş kullanıcıların en kısa sürede yükseltme yapmasını; geçici olarak güncelleme yapılamıyorsa, ekran paylaşımı özelliğini kapatarak 5900 numaralı bağlantı noktasının internete açık kalmasını önlemelerini hatırlatıyor.
