
Falha crítica no macOS: atualize seu Mac
Uma falha crítica no macOS, identificada como CVE-2026-65400, pode permitir que invasores entrem em Macs pela rede sem informar senha quando o Screen Sharing (Compartilhamento de Tela) está habilitado. Segundo alerta do NCSC-NL e boletins da Apple, o problema recebeu nota CVSS 9,8, já havia evidências de exploração ativa e foi corrigido nas atualizações liberadas para macOS Sequoia, Sonoma e Tahoe. A medida prioritária é instalar a atualização de segurança e, até concluir o processo, desativar o acesso remoto que não seja indispensável.
Em resumo: Macs com Compartilhamento de Tela ativado devem ser atualizados imediatamente para reduzir o risco de acesso remoto não autorizado.
Tabela de conteúdos
O que é a CVE-2026-65400 e por que é grave?
A CVE-2026-65400 é uma vulnerabilidade de autenticação insuficiente no Screen Sharing, recurso nativo usado para controlar um Mac remotamente. O National Cyber Security Centre Netherlands (NCSC-NL) descreveu a falha como um problema de gerenciamento de estado durante a autenticação. Na prática, um atacante poderia contornar a verificação de credenciais e obter acesso ao sistema pela rede.
Por que a porta 5900 importa
A porta 5900 costuma estar associada ao VNC, tecnologia usada pelo Compartilhamento de Tela. Ela não deve ficar exposta à internet sem necessidade, controles de rede e atualização de segurança.
Uma pontuação CVSS 9,8, em uma escala que vai até 10, indica impacto potencial muito alto. A fonte original relata que uma prova de conceito funcional passou a circular publicamente e que criminosos exploraram a brecha contra múltiplos sistemas. Embora a falha crítica no macOS dependa de o Screen Sharing estar ativado, a severidade exige ação rápida: acesso remoto sem senha pode virar acesso root, isto é, controle total da máquina.
Quais versões do macOS receberam a correção
| Sistema afetado | Versão corrigida | Ação recomendada |
|---|---|---|
| macOS Sequoia | 15.7.9 | Atualizar pelo Ajustes do Sistema |
| macOS Sonoma | 14.8.9 | Instalar a atualização de segurança |
| macOS Tahoe | 26.6.1 | Aplicar a versão mais recente |
A Apple publicou boletins específicos para Sequoia 15.7.9, Sonoma 14.8.9 e Tahoe 26.6.1. Os documentos creditam a descoberta a Alfredo Pesoli, cofundador e CEO da empresa de cibersegurança Bynario. A publicação dos boletins é a referência primária para confirmar a disponibilidade da correção em cada edição do sistema.
Como proteger o Mac contra a falha crítica no macOS
Atualizar é a correção definitiva conhecida. Se você administra vários Macs ou não consegue reiniciar agora, reduza temporariamente a superfície de ataque. Essas medidas não substituem o patch da Apple, mas limitam a exposição ao acesso remoto VNC.
- Abra Ajustes do Sistema > Geral > Atualização de Software e instale a versão disponível.
- Em Geral > Compartilhamento, desligue o Compartilhamento de Tela se ele não for usado.
- Revise usuários autorizados, permissões de administrador e itens de início de sessão.
- Evite encaminhar a porta 5900 no roteador e restrinja o acesso por firewall ou VPN.
- Verifique processos incomuns e alto consumo de CPU, possíveis sinais de malware de mineração.
Risco de acesso root e mineração de Monero
De acordo com a reportagem do TechSpot, ataques associados à CVE-2026-65400 teriam buscado acesso root e instalado um trojan para mineração de Monero. Esse tipo de malware usa processamento e energia da vítima para gerar criptomoeda, podendo deixar o Mac lento, quente e com a ventoinha ativa por longos períodos. O problema mais amplo é que privilégios elevados permitem alterar configurações, instalar persistência e coletar dados.
O NCSC-NL classificou a vulnerabilidade como crítica e informou ter recebido evidência de uma prova de conceito funcional circulando publicamente.
Alerta NCSC-NL sobre a CVE-2026-65400
Há uma distinção importante: lentidão não prova invasão, e nem todo Mac com a porta 5900 acessível foi comprometido. Porém, se o computador apresentou comportamento anormal, conexões remotas desconhecidas ou mudanças em contas e serviços, desconecte-o da rede, preserve evidências e procure suporte técnico especializado. Em ambientes corporativos, a equipe de TI deve investigar logs, sessões remotas e alertas do endpoint antes de simplesmente apagar rastros.
Perguntas Frequentes sobre a vulnerabilidade Screen Sharing
A CVE-2026-65400 permite entrar no Mac sem senha?
Sim, em Macs vulneráveis com Screen Sharing ativado. A falha pode contornar a autenticação remota; instale a atualização da Apple o quanto antes.
Como saber se o Compartilhamento de Tela está ativado?
Abra Ajustes do Sistema, vá em Geral e depois em Compartilhamento. Desative Screen Sharing se não precisar de controle remoto no momento.
Quais versões corrigem a falha crítica no macOS?
A Apple indica Sequoia 15.7.9, Sonoma 14.8.9 e Tahoe 26.6.1. Confirme a versão no menu Apple, em Sobre Este Mac.
Desativar a porta 5900 substitui a atualização?
Não. Restringir a porta 5900 reduz a exposição, mas apenas o patch corrige a vulnerabilidade de autenticação no Screen Sharing.
Considerações finais
A falha crítica no macOS reforça que recursos de acesso remoto exigem atualização, configuração mínima e monitoramento. A CVE-2026-65400 afeta uma função útil, mas sensível: o Screen Sharing. Instale a versão corrigida para Sequoia, Sonoma ou Tahoe, remova exposições desnecessárias da porta 5900 e investigue qualquer indício de acesso root ou mineração de Monero. Não foram identificados vídeos ou incorporações de YouTube, X/Twitter ou Instagram relacionados à notícia no material fornecido; por isso, nenhum embed foi incluído.
Fontes e verificação: NCSC-NL; boletins de segurança da Apple para Sequoia, Sonoma e Tahoe; reportagem original do TechSpot. Atualizado conforme as informações fornecidas, datadas de 19 de agosto de 2026.
