Skip to content Skip to sidebar Skip to footer
Koin Bülteni'ni kaynaklara ekle Kaynaklara ekle

NCSC Uyardı: Kritik macOS Screen Sharing Açığı Aktif Saldırıda, Monero Madenciliği Yapılıyor

Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), Apple’ın Screen Sharing açığının kimlik doğrulama öncesinde istismar edilerek internete açık Mac’lere Monero madenciliği yazılımı kurmak için kullanıldığını bildirdi.

NCSC’nin güncellenmiş tavsiyesine göre saldırganlar, internete erişilebilen birden fazla Mac’in kontrolünü ele geçirdi. Saldırılarda cihazlara Monero (XMR) madenciliği yazılımı kuruldu ve makinelerin işlem gücü kripto para üretimi için kullanılmaya başlandı. Bu yöntem, ele geçirilmiş bilgisayarlarla madencilik yapılmasını ifade eden cryptojacking olarak biliniyor.

Sorun, macOS’un uzaktan görüntüleme ve kontrol imkânı sunan Screen Sharing özelliğinde bulunuyor. Açık, saldırganın bağlantısını giriş yapmış bir kullanıcı bağlantısı gibi göstererek kimlik doğrulama öncesi çalışıyor. Bu nedenle cihazda Screen Sharing parolasını değiştirmek ya da kaldırmak açığı kapatmıyor; saldırgan geçerli bir parola olmadan tam kontrol sağlayabiliyor.

macOS Screen Sharing açığı kritik seviyeye çıktı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), açığın önem derecesini önce 10 üzerinden 7,1 olarak değerlendirdi, ardından puanı 9,8/10 kritik seviyesine yükseltti. Güvenlik şirketi Huntress ise Censys üzerinden yaptığı taramada on binlerce potansiyel savunmasız host tespit etti. Bu sistemlerin önemli bölümü, barındırma şirketlerinden saatlik kiralanan Mac’lerden oluşuyor.

Apple, açığı 6 Ağustos’ta macOS Tahoe 26.6.1, Sequoia 15.7.9 ve Sonoma 14.8.9 güncellemeleriyle giderdi. Screen Sharing varsayılan olarak kapalı olsa da uzaktaki sunucularda kullanılan ve doğrudan donanıma ayrılan Apple cihazları risk taşıyor. Kullanıcıların desteklenen macOS sürümlerinde en güncel güvenlik güncellemesini hemen yüklemesi gerekiyor.

Tüm gelişmelerden ve paylaşımlardan haberdar olmak için Telegram kanalımıza katılın!