macOS işletim sisteminin yerleşik Ekran Paylaşımı özelliğinde ortaya çıkan bir güvenlik açığı, bilgisayarlara şifre girilmeden uzaktan erişim imkanı tanıdı. Güvenlik araştırmacıları, bu açığın özellikle Ekran Paylaşımı özelliğinin aktif olduğu sistemlerde siber saldırılara zemin hazırladığını belirtti. Açığın internet üzerinden yayıldığı ve birden fazla Mac sisteminde aktif olarak kullanıldığı tespit edildi.
CVE-2026-65400 olarak tanımlanan güvenlik açığı, kimlik doğrulama sürecindeki yetersizlikten kaynaklanıyor. Saldırganlar, ağ üzerinden bağlantı kurarak geçerli kullanıcı bilgileri olmadan sistemlere erişebiliyor. Saldırıların genellikle Ekran Paylaşımı için kullanılan 5900 numaralı bağlantı noktası üzerinden gerçekleştirildiği bildirildi. Bazı durumlarda saldırganların yönetici yetkisiyle sistemlere erişerek Monero madenciliği yapan zararlı yazılımlar yüklediği de aktarıldı.
Apple, bu kritik güvenlik açığını macOS Sequoia, Sonoma ve Tahoe sürümleri için yayımladığı güncellemelerle kapattı. Güncellemeler kapsamında Sequoia 15.7.9, Sonoma 14.8.9 ve Tahoe 26.6.1 sürümleri yayınlandı. Açığın aktif saldırılarda kullanıldığına dair bulgular nedeniyle, etkilenen macOS sürümlerinin en kısa sürede güncellenmesi büyük önem taşıyor. Özellikle Ekran Paylaşımı özelliğini kullanan sistemlerde riskin daha yüksek olduğu değerlendiriliyor.