Apple kısa süre önce, macOS için yerleşik Screen Sharing hizmetindeki bir güvenlik açığını gideren önemli güvenlik güncellemeleri yayımladı.
CVE-2026-65400 olarak tanımlanan bu güvenlik açığı, ağdaki bir saldırganın geçerli kimlik bilgileri olmadan Screen Sharing için kimlik doğrulaması yapmasına izin verebilir. Raporlar artık, Screen Sharing’in İnternet’ten erişilebilir olduğu Mac’lerde bu güvenlik açığının aktif olarak istismar edildiğini gösteriyor.
Screens, bir Mac’e bağlanırken macOS’un yerleşik Screen Sharing hizmetine dayandığından, tüm Screens kullanıcılarının en kısa sürede en son macOS güncellemelerini yüklemesini şiddetle tavsiye ediyoruz.
Düzeltme şu sürümlere dahildir:
- macOS Sonoma 14.8.9
- macOS Sequoia 15.7.9
- macOS Tahoe 26.6.1
Bu güvenlik açığı macOS’un kendisindedir ve Screens veya Screens Connect’i etkilemez. Ancak, uzaktan erişim için yapılandırılmış Mac’ler, daha eski ve güvenlik açığı bulunan bir macOS sürümü çalıştırıyorlarsa risk altında olabilir.
Korunmak için, uzaktan eriştiğiniz herhangi bir Mac’te System Settings → General → Software Update bölümünü açın ve mevcut en son güncellemeyi yükleyin.
Mac’inize uzaktan erişmek için Screens Connect veya başka bir yöntem kullanıyorsanız, güncellemeyi vakit kaybetmeden yapmanızı özellikle öneririz.
Ek Bir Koruma Katmanı
Screen Sharing’e erişimi daha da kısıtlamak isteyen kullanıcılar için Screens, Screen Sharing hizmetini doğrudan açığa çıkarmak yerine bir SSH tüneli üzerinden bir Mac’e bağlanabilir.
Mac’inizde Uzaktan Screen Sharing bağlantılarını devre dışı bırakma kılavuzumuz, bunun nasıl yapılandırılacağını açıklar.
Bu isteğe bağlıdır ve şiddetle tavsiye ettiğimiz en son macOS güvenlik güncellemelerini yüklemenin yerine geçmez.
Güvenlik açığı ve Apple’ın güvenlik güncellemeleri hakkında daha fazla bilgi için Apple'ın güvenlik duyurusuna bakın.