Usuários de computadores Mac devem instalar a atualização mais recente da Apple. A correção visa uma falha de autenticação no recurso Screen Share que poderia permitir que um invasor assumisse o controle de um Mac alvo, segundo relatos de segurança.
A falha, identificada como CVE-2026-65400, permite que uma parte não autorizada controle o teclado e o mouse de um usuário quando o compartilhamento de tela está ativo. O Centro Nacional de Segurança Cibernética dos Países Baixos (NCSC) alertou sobre o problema na semana passada, após o exploit ser tornado público.
A empresa de segurança Calif investigou o patch do macOS e descobriu a vulnerabilidade. O NCSC informou que o ataque já foi observado em uso, resultando em acesso root em sistemas afetados, onde um minerador de criptomoedas Monero foi instalado.
O problema ocorre porque o firewall do macOS expõe a porta 5900 à internet quando o Screen Share é ativado. A falha decorre de “gerenciamento de estado insuficiente durante o processo de autenticação”, conforme o relatório do NCSC. Pesquisadores encontraram cerca de 40.000 Macs com o recurso ativo e acessível pela internet.
A Apple liberou o patch para os sistemas macOS Tahoe, Sequoia e Sonoma na semana passada, recomendando a instalação imediata da atualização de segurança para todos os usuários.


