1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Apple logo

O Centro Nacional de Cibersegurança dos Países Baixos (NCSC) emitiu um alerta relativo a uma vulnerabilidade crítica no recurso de Partilha de Ecrã do macOS que está a ser ativamente explorada por cibercriminosos. A falha permite que atacantes obtenham acesso ao sistema sem precisarem de credenciais válidas, bastando que a porta TCP 5900 esteja exposta à internet. A Apple já disponibilizou as respetivas correções de segurança, conforme consta na documentação do suporte oficial da Apple.

Invasores ganham acesso root e instalam mineradores

A vulnerabilidade, identificada como CVE-2026-65400, afeta o protocolo VNC utilizado na funcionalidade nativa de controlo remoto do ecossistema Apple. Com esta brecha, um invasor remoto consegue abrir aplicações, aceder a ficheiros pessoais, alterar definições de segurança e executar comandos arbitrários na máquina comprometida.

Segundo os relatórios recebidos pelo organismo holandês, os incidentes detetados envolveram a obtenção de privilégios de nível root nos computadores afetados. Após tomarem o controlo do sistema, os atacantes procederam à instalação de um programa de mineração de criptomoedas focado na moeda Monero, utilizando os recursos de processamento dos equipamentos das vítimas.

Como proteger o equipamento e desativar o serviço

Para corrigir a falha no mecanismo de validação de credenciais, a empresa de Cupertino lançou atualizações corretivas no dia 6 de agosto de 2026. A vulnerabilidade é resolvida com a transição para as edições macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 ou macOS Sonoma 14.8.9, dependendo da versão do sistema operativo em utilização.

Nos casos em que a instalação imediata da atualização não seja viável, a recomendação passa por desativar a funcionalidade de acesso remoto. Essa alteração pode ser efetuada no menu Definições do Sistema, navegando até à secção Geral, selecionando a opção Partilha e desligando a funcionalidade Partilha de Ecrã. Embora a agência de cibersegurança não tenha detalhado o alcance total dos estragos ou a data em que a vaga de exploração começou, a desativação da porta 5900 impede novas tentativas de intrusão externa.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech