Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

macOS ekran paylaşımı açığı istismar edildi, bilgisayar korsanları Root yetkisi elde ederek XMR madencilik programı dağıttı

BlockBeats haberine göre, 17 Ağustos'ta Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL) tarafından doğrulandığı üzere, saldırganlar macOS ekran paylaşımı özelliğindeki ciddi kimlik doğrulama açığı CVE-2026-65400'ü kullanarak internete açık Mac cihazlarına saldırı başlatıyor. Bu açığın CVSS puanı 9.8'dir ve saldırganlar geçerli kimlik bilgileri olmadan kimlik doğrulamayı atlayıp sistemde Root yetkisi elde edebilir.


NCSC-NL, birden fazla aktif istismar raporu aldığını ve etkilenen cihazların 5900 numaralı bağlantı noktasının doğrudan internetten erişilebilir olduğunu belirtti. Doğrulanan mevcut vakalarda, saldırganların tamamı Root yetkisi elde etmiş ve enfekte Mac cihazlarına Monero (XMR) madencilik programı yerleştirmiştir.


Apple yakın zamanda macOS Tahoe 26.6.1, Sequoia 15.7.9 ve Sonoma 14.8.9 güncellemeleriyle bu açığı düzeltmiştir. Security Affairs, ekran paylaşımını etkinleştiren ve henüz sistemini güncellememiş kullanıcıların en kısa sürede yükseltme yapmasını; geçici olarak güncelleme yapılamıyorsa, ekran paylaşımı özelliğini kapatarak 5900 numaralı bağlantı noktasının internete açık kalmasını önlemelerini hatırlatıyor.

举报 Düzeltme/Rapor
Düzeltme/Rapor
Gönder
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla