Voltar
🚨CEVIU

Falha Crítica no macOS Permitia Acesso Remoto e Mineração Ilegal

Aprofundamento CEVIU

Aprofundamento

Um incidente recente envolvendo um Mac Mini equipado com agentes da OpenAI, como Claude e Codex, revelou os perigos de uma falha crítica no macOS, identificada como CVE-2026-65400. Esta vulnerabilidade, descrita com severidade 7.1 de 10, permitia a execução remota de código e o acesso root sem credenciais, especialmente via funcionalidade de compartilhamento de tela. O ataque explorava um bug na gestão de estado do sistema, permitindo que invasores instalassem mineradores de criptomoedas Monero.

O incidente sublinha a tensão entre a segurança e a usabilidade em ambientes Apple. O sistema TCC (Transparency, Consent, and Control) do macOS, projetado para proteger dados sensíveis, frequentemente gera prompts de permissão que, em máquinas sem interface ou com agentes autônomos, se tornam um obstáculo. A exposição da porta 5900, aberta pelo compartilhamento de tela, era a porta de entrada para esses ataques, exigindo que usuários a mantivessem fechada ou acessassem via VPN ou SSH, ações muitas vezes complexas para o usuário comum. A Apple agiu rapidamente, liberando uma atualização na semana anterior à notícia, para as versões macOS Tahoe, Sequoia e Sonoma, corrigindo o problema.

O que mudou

Em 5 de agosto de 2026, o CEVIU News alertou sobre uma "Falha Crítica no macOS Permite Acesso Root a Atacantes via Compartilhamento de Tela", descrevendo uma vulnerabilidade de pré-autenticação no serviço screensharingd (versões até 26.5) que abria caminho para acesso root. O que era então uma descoberta de pesquisadores e um alerta de potencial risco evoluiu para a realidade concreta da CVE-2026-65400: a falha foi ativamente explorada para mineração de Monero, com o Centro Nacional de Cibersegurança da Holanda confirmando o abuso de sistemas com a porta 5900 exposta. A Apple, conforme noticiado, já entregou a correção para o problema que antes era um alerta e agora se tornou uma ameaça confirmada e remediada.

Por que isso importa

Essa falha é um lembrete importante dos riscos de segurança em sistemas operacionais amplamente usados, mesmo em plataformas como o macOS, conhecidas por sua robustez. A exploração para mineração de criptomoedas exemplifica como atacantes buscam monetizar vulnerabilidades, drenando recursos dos sistemas comprometidos. Além disso, a situação expõe as complexidades de segurança para usuários avançados e desenvolvedores que buscam integrar soluções de IA, como agentes, em seus fluxos de trabalho. A aparente confusão sobre o funcionamento das atualizações automáticas da Apple também levanta questões sobre a comunicação de segurança e a responsabilidade do usuário em manter seus sistemas protegidos.

Linha do tempo

  1. Alerta Crítico: Vulnerabilidade no macOS Permite Fuga da Sandbox (CVE-2026-20628).

  2. Falha Crítica no macOS Permite Acesso Root via Compartilhamento de Tela (screensharingd).

  3. Falha Crítica no macOS Permite Substituição Silenciosa de Executáveis de Apps Confiáveis.

  4. Apple Lança Atualizações Urgentes para Corrigir Mais de 200 Vulnerabilidades no macOS.

  5. Falha Crítica no Parallels Desktop Concede Acesso Root em Macs (CVE-2026-90894).

  6. Apple corrige vulnerabilidade zero-day crítica no CoreGraphics (CVE-2026-86950).

  7. Falha Crítica CVE-2026-65400 no macOS permite acesso remoto e mineração ilegal, Apple lança patch.

Perguntas frequentes

O que é a CVE-2026-65400?

É uma vulnerabilidade crítica no macOS que permitia a execução remota de código malicioso e acesso root em sistemas não corrigidos. A falha estava ligada ao compartilhamento de tela e a um problema na gestão de estado do sistema.

Como essa falha foi explorada na prática?

Atacantes obtiveram acesso root a Macs com a porta 5900 exposta à internet, instalando mineradores de criptomoedas Monero. A brecha permitia que invadissem sem necessidade de credenciais de acesso.

Quais versões do macOS foram afetadas e como corrigir?

As versões macOS Tahoe, Sequoia e Sonoma foram as principais afetadas. A Apple já liberou uma atualização de segurança. É essencial que os usuários instalem essa atualização imediatamente para proteger seus sistemas.

O que é o sistema TCC e como ele se relaciona com a vulnerabilidade?

TCC (Transparency, Consent, and Control) é um subsistema do macOS para proteger dados privados, exigindo aprovação explícita para acesso a itens sensíveis. Embora vise a segurança, a complexidade de seus prompts pode, ironicamente, levar a vulnerabilidades indiretas, como a manutenção do compartilhamento de tela ativo para contorná-los.

Fontes

Avalie este artigo:
Categoria
CEVIU
Publicado
06 de outubro de 2026
Editoria
CEVIU

Quer receber mais sobre CEVIU?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser