Brecha no compartilhamento de tela do macOS foi explorada por invasores, diz órgão de cibersegurança

Brecha no compartilhamento de tela do macOS foi explorada por invasores, diz órgão de cibersegurança

Em nosso post sobre a liberação do macOS Tahoe 26.6.1, falamos sobre a correção de uma vulnerabilidade (CVE-2026-65400) a qual poderia permitir que um invasor na rede do usuário acessasse o recurso de compartilhamento de tela do Mac e se autenticasse sem credenciais válidas — obtendo, assim, acesso ao conteúdo da tela, mouse e teclado do computador enquanto ele estivesse ligado.

Poucos dias depois, como notado pelo Ars Technica, oficiais do órgão neerlandês National Cyber Security Centrum (NCSC) vieram a público alertar que essa brecha, a qual levou a nota 7.1/10 na sua escala de severidade, chegou a ser, sim, explorada por invasores para instalar um minerador de criptomoedas chamado Monero — informação que a Apple tinha deixado em aberto nas notas de liberação do sistema (muito provavelmente como uma medida de segurança).

Informações mais detalhadas sobre a vulnerabilidade só foram reveladas na semana passada pela Calif, que também divulgou um vídeo da brecha em ação:

A causa desse problema, ainda segundo o NCSC, é uma falha no mecanismo state management, que monitora “eventos anteriores, interações do usuário, variáveis ​​e outros estados do sistema”. Ela entra em cena quando a porta 5900 — que geralmente é bloqueada por roteadores e firewalls dedicados — é exposta à internet durante o compartilhamento de tela, já que o firewall do macOS a deixa completamente aberta quando esses requisitos são atendidos.

É recomendado que usuários mantenham essa porta fechada mesmo durante uma sessão de compartilhamento e, quando possível, conectem via VPN 1Virtual private network, ou rede privada virtual. ou túnel SSH — dicas que também valem para máquinas que já estão rodando a versão mais recente do sistema. Na maior parte do tempo, no entanto, o mais seguro é bloquear o compartilhamento de tela por completo e ativá-lo apenas quando o recurso se mostrar realmente necessário em Ajustes do Sistema » Geral » Compartilhamento » Compartilhar Tela.

Por enquanto, não há indícios de que essa vulnerabilidade foi utilizada para instalar algo além do Monero, mas é possível que ela permita a instalação de outros malwares ou seja usada para roubar credenciais e/ou informações sensíveis do usuário. A Apple, vale notar, também liberou correções correspondentes no macOS Sonoma 14.8.9 e no macOS Sequoia 15.7.9.

via 9to5Mac

Notas de rodapé

  • 1Virtual private network, ou rede privada virtual.