Voltar

Falha Crítica no Compartilhamento de Tela do macOS Expondo Macs a Mineração de Cripto

Aprofundamento CEVIU

Aprofundamento

A vulnerabilidade CVE-2026-65400, recentemente divulgada na conferência Black Hat, expôs Macs que utilizavam a função de compartilhamento de tela a ataques de mineração de criptomoedas. A falha, com seriedade de 7.1 em 10, permitia que agentes maliciosos explorassem a porta 5900, que é aberta quando o compartilhamento de tela está ativo. Isso levou à instalação de mineradores de Monero com privilégios de root, como detalhado por Ben Thompson em seu artigo.

O problema reside em uma falha na gestão de estado (state management) dentro da capacidade de compartilhamento de tela do macOS. No caso de Thompson, ele utilizava um Mac Mini sem monitor, acessando-o remotamente. Acreditava que as atualizações automáticas de segurança da Apple cobririam essa proteção, mas descobriu que nem todos os patches essenciais são instalados dessa forma, deixando uma lacuna crítica. Esta situação levanta questões sobre as políticas de segurança da Apple, que frequentemente buscam um gerenciamento mais restritivo dos dispositivos, impactando a flexibilidade e, paradoxalmente, a segurança para usuários avançados ou agentes autônomos, como o próprio Thompson usa. Nossa cobertura anterior, como a notícia de 5 de agosto de 2026 intitulada "Falha Crítica no macOS Permite Acesso Root a Atacantes via Compartilhamento de Tela", já alertava sobre a gravidade dessa brecha, que permitia acesso root a atacantes não autenticados.

O que mudou

Antes, a vulnerabilidade CVE-2026-65400 era uma ameaça conhecida e ativamente explorada, com o NCSC holandês alertando sobre o abuso em sistemas com a porta 5900 exposta. A Apple respondeu lançando um patch para macOS Tahoe, Sequoia e Sonoma na semana anterior à revelação do incidente de Thompson. O que mudou é a materialização do risco: a falha se tornou uma realidade para usuários como Ben Thompson, que, mesmo com configurações de atualização automática, foi comprometido por não ter recebido o patch essencial. Sua experiência trouxe à tona a ineficácia percebida das atualizações de segurança da Apple e as tensões entre o controle do sistema e as necessidades de usuários avançados e IA, como explorado em nossa notícia de 6 de outubro de 2026, "Falha Crítica no macOS Permitia Acesso Remoto e Mineração Ilegal".

Por que isso importa

Este incidente realça a importância crítica de uma gestão de vulnerabilidades rigorosa e a necessidade de as empresas manterem seus dispositivos atualizados de forma eficaz. Para ambientes corporativos que dependem de Macs, a automação de patches não deve ser assumida como infalível. Além disso, a experiência de Thompson expõe a fricção entre as políticas de segurança da Apple (como o TCC e as restrições de Full Disk Access) e as necessidades de autonomia e controle dos usuários. Essa tensão pode levar a brechas inesperadas ou configurações inseguras, especialmente em máquinas headless ou utilizadas por agentes de IA, que precisam de acesso estendido e contínuo para operar eficientemente.

Linha do tempo

  1. Falha Crítica no Claude Cowork Expõe Macs a Agentes de IA Maliciosos.

  2. Alerta Crítico: Vulnerabilidade no macOS Permite Fuga da Sandbox e Acesso Total ao Sistema (CVE-2026-20628).

  3. Falha Crítica no macOS Permite Acesso Root a Atacantes via Compartilhamento de Tela (CVE-2026-65400).

  4. Falha Crítica no macOS Permite Substituição Silenciosa de Executáveis de Aplicativos Confiáveis.

  5. Falha Crítica no Parallels Desktop Concede Acesso Root em Macs (CVE-2026-90894).

  6. Falha Crítica no Compartilhamento de Tela do macOS Expondo Macs a Mineração de Cripto.

  7. Apple agiu rapidamente para corrigir a vulnerabilidade CVE-2026-65400.

Perguntas frequentes

O que é a vulnerabilidade CVE-2026-65400 no macOS?

É uma falha crítica na capacidade de compartilhamento de tela do macOS, que permite a execução remota de código malicioso. Ela foi explorada para instalar mineradores de Monero em sistemas comprometidos, obtendo privilégios de root.

Como essa vulnerabilidade era explorada?

A falha era explorada através da porta 5900, que é aberta quando o compartilhamento de tela está ativo. Atacantes conseguiam comprometer sistemas que tinham essa porta acessível pela internet, resultando na instalação de malware.

Qual o impacto da CVE-2026-65400 nos usuários de Mac?

Usuários poderiam ter seus Macs infectados por mineradores de criptomoedas, resultando em consumo excessivo de recursos e potencialmente expondo o sistema a outros ataques. O incidente ressaltou a necessidade de uma gestão rigorosa de vulnerabilidades e atualizações.

A Apple já corrigiu a CVE-2026-65400?

Sim, a Apple lançou um patch para macOS Tahoe, Sequoia e Sonoma antes da publicação do artigo. No entanto, o caso de Ben Thompson ilustra que as atualizações automáticas podem não instalar todos os patches de segurança essenciais, exigindo atenção do usuário.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
06 de outubro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser