Apple, bazı macOS cihazlarını etkileyen kritik bir güvenlik açığını giderdi. Saldırganlar belirli koşullar altında uzaktan sisteme kod çalıştırabiliyor ve en yüksek sistem yetkisi olan root erişimini elde edebiliyordu. Güvenlik araştırmacıları ise açığın daha erken bildirilememesinin nedeninin, yapay zekâ ile hazırlanan düşük kaliteli güvenlik raporları olduğunu söyledi.
Açık belirli ayarlara sahip Mac'leri etkiliyor
Güvenlik şirketi Bynario, Apple Silicon M4 ve M5 işlemcili, macOS 26.5.2 yüklü cihazlarda yaptığı inceleme sırasında açığı tespit etti. Araştırmacılar, güvenlik özelliği System Integrity Protection (SIP) açık olmasına rağmen saldırının gerçekleşebildiğini belirtti.
Açık, Ekran Paylaşımı (Screen Sharing) veya Uzaktan Yönetim (Remote Management) etkin olan ve eski "VNC viewers may control screen with password" seçeneğini kullanan Mac'leri etkiliyor.
Tek bir VNC şifresi yeterli olabiliyordu
Araştırmacılara göre saldırganın macOS hesabını ele geçirmesi gerekmiyordu. Yalnızca VNC şifresini bilen biri sisteme bağlanabiliyor ve yazılımdaki mantık hatası nedeniyle root yetkisiyle dosya işlemleri gerçekleştirebiliyordu.
Bu sayede sistemin izin verdiği konumlara root sahibi yeni dosyalar oluşturmak mümkün hale geliyordu.
Araştırmacılar hazırladıkları testte, /private/etc/sudoers.d dizinine geçerli bir dosya ekleyerek parola istemeden yönetici yetkisi veren bir yapı oluşturdu. Ardından root yetkisiyle komut çalıştırmayı başardı.
Yapay zekâ raporları gerçek açığın bildirilmesini geciktirdi
Bynario, ayrı bir açıklamada Apple'ın güvenlik ekiplerinin yapay zekâ ile hazırlanan çok sayıdaki düşük kaliteli hata raporuyla karşı karşıya kaldığını söyledi.
Şirketin bu yoğunluk nedeniyle araştırmacıların aynı anda açık tutabileceği hata bildirimi sayısına sınır getirdiği belirtildi.
Bynario ekibi, üç hafta içinde 50'den fazla güvenlik açığı bildirdiği için bu sınırı doldurduğunu ve bu nedenle kritik uzaktan kod çalıştırma açığını hemen raporlayamadığını ifade etti.
Araştırmacılar daha sonra Apple'ın kendileriyle doğrudan iletişime geçtiğini, açığı incelediğini ve düzeltme yayınladığını açıkladı.
Güncelleme yayınlandı
Güvenlik açığı CVE-2026-43760 kimliğiyle takip ediliyor ve 8,6/10 önem puanı taşıyor.
Apple, 27 Temmuz 2026'da yayınladığı macOS Tahoe 26.6 ve macOS Sonoma 14.8.8 güncellemeleriyle sorunu giderdi.
Güncellemeyi hemen yükleyemeyen kullanıcıların ise eski "VNC viewers may control screen with password" seçeneğini kapatması ya da Ekran Paylaşımı ve Uzaktan Yönetim özelliklerini tamamen devre dışı bırakması öneriliyor.