CEVIU Logo
Voltar
Falha Crítica no Compartilhamento de Tela do macOS Concede Acesso Root Sem Senha a Hackers

Falha Crítica no macOS Permite Acesso Root a Atacantes via Compartilhamento de Tela

Aprofundamento CEVIU

Aprofundamento

Uma falha de pré-autenticação no macOS, especificamente no daemon screensharingd, escancara portas para invasores. Este serviço, responsável pelo Compartilhamento de Tela, não lida corretamente com quadros de dados de tamanho excessivo. Quando recebe uma requisição maliciosa, o daemon retorna um código de sucesso obsoleto de uma operação anterior, pulando toda a verificação de senha, troca de chaves e configuração de criptografia. Em menos de um minuto, o atacante consegue uma shell de root.

Este problema permite a leitura e escrita arbitrária de arquivos com privilégios de root, sem qualquer autenticação. Na prática, um invasor tem acesso total ao sistema de arquivos, incluindo pastas de usuário, logs e dados de aplicativos. Embora a Proteção de Integridade do Sistema (SIP) impeça a execução direta de código em arquivos do sistema, ela não barra a exfiltração de dados ou a escrita em locais sensíveis. A gravidade está na facilidade e rapidez do acesso.

Por que isso importa

Essa vulnerabilidade é crítica por vários motivos. Ela permite que atacantes não autenticados obtenham acesso root em Macs com macOS 26.5 ou anteriores, desde que o Compartilhamento de Tela esteja ativado. O processo de exploração é rápido, levando menos de um minuto para um atacante conseguir controle total. Isso significa que dados corporativos sensíveis, informações pessoais e configurações do sistema ficam vulneráveis sem a necessidade de senha ou interação do usuário.

A Apple corrigiu a falha na versão 26.6 do macOS, mas a exploração ativa expõe qualquer máquina não atualizada. Mesmo com a SIP ativada, a capacidade de ler e escrever arquivos como root representa um risco gigantesco para a integridade e confidencialidade dos dados. Empresas e usuários precisam agir imediatamente, seja atualizando o sistema ou desativando o serviço comprometido para evitar perdas significativas.

Linha do tempo

  1. Falha Crítica no Claude Cowork Expõe Macs a Agentes de IA Maliciosos

  2. Vulnerabilidade Crítica no Claude Cowork Permite Acesso de Root ao Host via CVE-2026-46331

  3. Alerta Crítico: Vulnerabilidade no macOS Permite Fuga da Sandbox e Acesso Total ao Sistema

  4. Falha Crítica no macOS Permite Acesso Root a Atacantes via Compartilhamento de Tela

Perguntas frequentes

O que é esta vulnerabilidade no macOS?

É uma falha crítica no serviço de Compartilhamento de Tela do macOS (screensharingd). Ela permite que atacantes não autenticados obtenham acesso root ao sistema de um Mac vulnerável. Isso acontece por meio do envio de quadros de tela com tamanho excessivo, contornando a necessidade de senha.

Quem é afetado por esta falha de segurança?

Todos os usuários de Macs que rodam macOS 26.5 ou versões anteriores e que têm o recurso de Compartilhamento de Tela ativado estão vulneráveis. A falha afeta tanto ambientes domésticos quanto corporativos, colocando em risco dados sensíveis e a segurança do sistema.

Como posso me proteger contra este ataque?

A Apple liberou uma correção no macOS 26.6. A recomendação principal é atualizar o sistema operacional imediatamente. Se a atualização não for possível, desative o Compartilhamento de Tela nas configurações do sistema. Manter a Proteção de Integridade do Sistema (SIP) ativa também ajuda a limitar os danos em caso de exploração.

Qual o papel da Proteção de Integridade do Sistema (SIP) nesta situação?

A SIP é uma camada de segurança que protege arquivos essenciais do sistema. Ela impede que um atacante execute código diretamente nesses arquivos, mas não impede o acesso inicial de root nem a leitura/escrita de outros arquivos. A SIP limita o escopo do dano, mas não evita a invasão em si.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
05 de agosto de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser