Falha no macOS explorada ativamente instala mineradores
Atacantes estão explorando ativamente uma vulnerabilidade de alta gravidade no macOS que permite executar código malicioso, alertou o Centro Nacional de Cibersegurança da Holanda (NCSC). A falha, rastreada como CVE-2026-65400, foi corrigida pela Apple em 7 de agosto de 2026 para macOS Tahoe, Sequoia e Sonoma; sistemas sem a atualização permanecem em risco.
O NCSC afirmou ter observado os ataques em vários sistemas onde a porta 5900 estava acessível pela internet. Em todos os casos observados, os atacantes obtiveram acesso root e instalaram um minerador de Monero, que usa os recursos do Mac para gerar criptomoeda.
Classificada com 7,1 de 10, a vulnerabilidade decorre de um bug de gerenciamento de estado no compartilhamento de tela do macOS, um recurso que permite que uma parte remota visualize e controle a máquina. A Apple disse que a falha "pode" permitir que um atacante sem credenciais obtenha acesso a um Mac.
Detalhes da vulnerabilidade tornaram-se públicos na conferência de segurança Black Hat no início de agosto de 2026. Especialistas em segurança recomendam manter a porta 5900 fechada; o firewall do macOS a abre quando o compartilhamento de tela está ativado, e os roteadores geralmente a bloqueiam, a menos que configurados de outra forma. Eles recomendam usar uma VPN ou túnel SSH, embora essas opções estejam além das capacidades da maioria dos usuários.
A prática mais segura é desativar o compartilhamento de tela quando não for necessário e ativá-lo apenas para sessões ativas. Os usuários podem alternar o compartilhamento de tela em Ajustes do Sistema > Geral > Compartilhamento. Instalar a atualização de segurança da Apple é essencial. Em 14 de agosto de 2026, não havia indicações de que os exploits tivessem instalado algo além de mineradores de Monero, mas os atacantes poderiam usar a falha para implantar malware de roubo de credenciais ou outros códigos prejudiciais.
Fontes
- Ars TechnicaSecundária
Relacionado
Hackers iranianos atingem sistemas de água nos EUA em 12 estados
Vazamentos de dados atingem 471 milhões no 1º semestre de 2026
Apple alerta usuários em 110 países sobre ataques de spyware
Meta adiciona detecção de golpes por IA ao WhatsApp
EUA permitem ataques cibernéticos de empresas privadas pela 1ª vez
Ataque à LiteLLM vaza credenciais de 2.500+ empresas
Uber Freight investiga suposto vazamento de dados por hackers Helix
Pesquisador desafia Microsoft e lança zero-day ShieldBreak no Windows
Trending now
- Hackers iranianos atingem sistemas de água nos EUA em 12 estados
- Google permite remover marcas d'água de IA
- Europa paga 3x mais que EUA em lançamentos espaciais
- Lamborghini revela Revuelto SV, seu carro de produção mais potente
- Grupo de Jeff Bezos compra participação no Liverpool por US$ 7,1 bi
- IA da NASA prevê regiões ativas solares com 12h de antecedência
- Êxodo na OpenAI levanta alerta antes de IPO
- Donos do Liverpool vendem 30% por £1,65 bi a consórcio de Bezos
Comments
No comments yet. Be the first.