NoticiasTecnologia

Falha crítica no macOS: atualize seu Mac

Uma falha crítica no macOS, identificada como CVE-2026-65400, pode permitir que invasores entrem em Macs pela rede sem informar senha quando o Screen Sharing (Compartilhamento de Tela) está habilitado. Segundo alerta do NCSC-NL e boletins da Apple, o problema recebeu nota CVSS 9,8, já havia evidências de exploração ativa e foi corrigido nas atualizações liberadas para macOS Sequoia, Sonoma e Tahoe. A medida prioritária é instalar a atualização de segurança e, até concluir o processo, desativar o acesso remoto que não seja indispensável.

Em resumo: Macs com Compartilhamento de Tela ativado devem ser atualizados imediatamente para reduzir o risco de acesso remoto não autorizado.

O que é a CVE-2026-65400 e por que é grave?

A CVE-2026-65400 é uma vulnerabilidade de autenticação insuficiente no Screen Sharing, recurso nativo usado para controlar um Mac remotamente. O National Cyber Security Centre Netherlands (NCSC-NL) descreveu a falha como um problema de gerenciamento de estado durante a autenticação. Na prática, um atacante poderia contornar a verificação de credenciais e obter acesso ao sistema pela rede.

PUBLICIDADE

Por que a porta 5900 importa

A porta 5900 costuma estar associada ao VNC, tecnologia usada pelo Compartilhamento de Tela. Ela não deve ficar exposta à internet sem necessidade, controles de rede e atualização de segurança.

Uma pontuação CVSS 9,8, em uma escala que vai até 10, indica impacto potencial muito alto. A fonte original relata que uma prova de conceito funcional passou a circular publicamente e que criminosos exploraram a brecha contra múltiplos sistemas. Embora a falha crítica no macOS dependa de o Screen Sharing estar ativado, a severidade exige ação rápida: acesso remoto sem senha pode virar acesso root, isto é, controle total da máquina.

Quais versões do macOS receberam a correção

Sistema afetadoVersão corrigidaAção recomendada
macOS Sequoia15.7.9Atualizar pelo Ajustes do Sistema
macOS Sonoma14.8.9Instalar a atualização de segurança
macOS Tahoe26.6.1Aplicar a versão mais recente

A Apple publicou boletins específicos para Sequoia 15.7.9, Sonoma 14.8.9 e Tahoe 26.6.1. Os documentos creditam a descoberta a Alfredo Pesoli, cofundador e CEO da empresa de cibersegurança Bynario. A publicação dos boletins é a referência primária para confirmar a disponibilidade da correção em cada edição do sistema.

Como proteger o Mac contra a falha crítica no macOS

Atualizar é a correção definitiva conhecida. Se você administra vários Macs ou não consegue reiniciar agora, reduza temporariamente a superfície de ataque. Essas medidas não substituem o patch da Apple, mas limitam a exposição ao acesso remoto VNC.

  1. Abra Ajustes do Sistema > Geral > Atualização de Software e instale a versão disponível.
  2. Em Geral > Compartilhamento, desligue o Compartilhamento de Tela se ele não for usado.
  3. Revise usuários autorizados, permissões de administrador e itens de início de sessão.
  4. Evite encaminhar a porta 5900 no roteador e restrinja o acesso por firewall ou VPN.
  5. Verifique processos incomuns e alto consumo de CPU, possíveis sinais de malware de mineração.

Risco de acesso root e mineração de Monero

De acordo com a reportagem do TechSpot, ataques associados à CVE-2026-65400 teriam buscado acesso root e instalado um trojan para mineração de Monero. Esse tipo de malware usa processamento e energia da vítima para gerar criptomoeda, podendo deixar o Mac lento, quente e com a ventoinha ativa por longos períodos. O problema mais amplo é que privilégios elevados permitem alterar configurações, instalar persistência e coletar dados.

O NCSC-NL classificou a vulnerabilidade como crítica e informou ter recebido evidência de uma prova de conceito funcional circulando publicamente.

Alerta NCSC-NL sobre a CVE-2026-65400

Há uma distinção importante: lentidão não prova invasão, e nem todo Mac com a porta 5900 acessível foi comprometido. Porém, se o computador apresentou comportamento anormal, conexões remotas desconhecidas ou mudanças em contas e serviços, desconecte-o da rede, preserve evidências e procure suporte técnico especializado. Em ambientes corporativos, a equipe de TI deve investigar logs, sessões remotas e alertas do endpoint antes de simplesmente apagar rastros.

Perguntas Frequentes sobre a vulnerabilidade Screen Sharing

  1. A CVE-2026-65400 permite entrar no Mac sem senha?

    Sim, em Macs vulneráveis com Screen Sharing ativado. A falha pode contornar a autenticação remota; instale a atualização da Apple o quanto antes.

  2. Como saber se o Compartilhamento de Tela está ativado?

    Abra Ajustes do Sistema, vá em Geral e depois em Compartilhamento. Desative Screen Sharing se não precisar de controle remoto no momento.

  3. Quais versões corrigem a falha crítica no macOS?

    A Apple indica Sequoia 15.7.9, Sonoma 14.8.9 e Tahoe 26.6.1. Confirme a versão no menu Apple, em Sobre Este Mac.

  4. Desativar a porta 5900 substitui a atualização?

    Não. Restringir a porta 5900 reduz a exposição, mas apenas o patch corrige a vulnerabilidade de autenticação no Screen Sharing.

Considerações finais

A falha crítica no macOS reforça que recursos de acesso remoto exigem atualização, configuração mínima e monitoramento. A CVE-2026-65400 afeta uma função útil, mas sensível: o Screen Sharing. Instale a versão corrigida para Sequoia, Sonoma ou Tahoe, remova exposições desnecessárias da porta 5900 e investigue qualquer indício de acesso root ou mineração de Monero. Não foram identificados vídeos ou incorporações de YouTube, X/Twitter ou Instagram relacionados à notícia no material fornecido; por isso, nenhum embed foi incluído.


Fontes e verificação: NCSC-NL; boletins de segurança da Apple para Sequoia, Sonoma e Tahoe; reportagem original do TechSpot. Atualizado conforme as informações fornecidas, datadas de 19 de agosto de 2026.

PUBLICIDADE

Diogo Fernando

Apaixonado por tecnologia e cultura pop, programo para resolver problemas e transformar vidas. Empreendedor e geek, busco novas ideias e desafios. Acredito na tecnologia como superpoder do século XXI.