
O Centro Nacional de Cibersegurança dos Países Baixos (NCSC) emitiu um alerta relativo a uma vulnerabilidade crítica no recurso de Partilha de Ecrã do macOS que está a ser ativamente explorada por cibercriminosos. A falha permite que atacantes obtenham acesso ao sistema sem precisarem de credenciais válidas, bastando que a porta TCP 5900 esteja exposta à internet. A Apple já disponibilizou as respetivas correções de segurança, conforme consta na documentação do suporte oficial da Apple.
Invasores ganham acesso root e instalam mineradores
A vulnerabilidade, identificada como CVE-2026-65400, afeta o protocolo VNC utilizado na funcionalidade nativa de controlo remoto do ecossistema Apple. Com esta brecha, um invasor remoto consegue abrir aplicações, aceder a ficheiros pessoais, alterar definições de segurança e executar comandos arbitrários na máquina comprometida.
Segundo os relatórios recebidos pelo organismo holandês, os incidentes detetados envolveram a obtenção de privilégios de nível root nos computadores afetados. Após tomarem o controlo do sistema, os atacantes procederam à instalação de um programa de mineração de criptomoedas focado na moeda Monero, utilizando os recursos de processamento dos equipamentos das vítimas.
Como proteger o equipamento e desativar o serviço
Para corrigir a falha no mecanismo de validação de credenciais, a empresa de Cupertino lançou atualizações corretivas no dia 6 de agosto de 2026. A vulnerabilidade é resolvida com a transição para as edições macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 ou macOS Sonoma 14.8.9, dependendo da versão do sistema operativo em utilização.
Nos casos em que a instalação imediata da atualização não seja viável, a recomendação passa por desativar a funcionalidade de acesso remoto. Essa alteração pode ser efetuada no menu Definições do Sistema, navegando até à secção Geral, selecionando a opção Partilha e desligando a funcionalidade Partilha de Ecrã. Embora a agência de cibersegurança não tenha detalhado o alcance total dos estragos ou a data em que a vaga de exploração começou, a desativação da porta 5900 impede novas tentativas de intrusão externa.












Nenhum comentário
Seja o primeiro!