MADRID 17 ago. (Portaltic/EP) -
Uma falha na função “Compartilhar tela” do macOS permitiu que ciberatacantes acessassem remotamente computadores e instalassem neles um minerador de Monero.
O Centro Nacional de Cibersegurança da Holanda (NCSC) informou sobre uma vulnerabilidade já corrigida no sistema operacional da Apple para computadores, que afeta as versões macOS Sequoia 15.7.9, Sonoma 14.8.9 e Tahoe 26.6.1.
A vulnerabilidade, identificada como CVE-2026-65400, afetou o “Compartilhamento de Tela”, um recurso presente no macOS que permite que computadores da mesma rede se conectem a um Mac específico para controlá-lo remotamente e visualizar o que está na área de trabalho.
Mais especificamente, ela enfraqueceu o sistema de autenticação necessário para permitir a conexão remota, o que possibilitou que ciberatacantes pudessem explorá-la sem a necessidade de credenciais válidas.
O NCSC detectou a exploração dessa vulnerabilidade em uma campanha, uma vez que a porta 5900 — a porta padrão para conexão por meio do “Compartilhamento de Tela” — ficou exposta na internet. Conforme explicado em um comunicado, isso foi usado para instalar um minerador de Monero nos computadores afetados.
A Apple corrigiu a vulnerabilidade em seus sistemas operacionais com uma atualização lançada no último dia 6 de agosto.
Esta notícia foi traduzida por um tradutor automático