NCSC alerta sobre vulnerabilidade de bypass de autenticação no macOS

O Centro Nacional de Cibersegurança dos Países Baixos (NCSC) emitiu um alerta sobre a exploração ativa de uma vulnerabilidade de bypass de autenticação no macOS, após a divulgação de um código de exploração público. A falha, identificada como CVE-2026-65400, afeta o recurso de Compartilhamento de Tela do macOS, que utiliza o protocolo VNC na porta TCP 5900. Essa vulnerabilidade permite que atacantes obtenham acesso não autorizado a sistemas, podendo abrir aplicativos, acessar arquivos e alterar configurações de segurança. O NCSC informou que a exploração já foi observada em sistemas expostos à internet, onde os invasores conseguiram acesso root e instalaram um minerador de criptomoedas Monero. Para mitigar o problema, os usuários do macOS são aconselhados a atualizar seus sistemas para versões que corrigem a falha, como macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9. Caso a atualização não seja viável, recomenda-se desativar o Compartilhamento de Tela. O NCSC não forneceu detalhes sobre a extensão dos ataques ou o número de sistemas afetados, mas enfatizou a necessidade de ações imediatas para proteger os sistemas vulneráveis.

Fonte: https://www.bleepingcomputer.com/news/security/hackers-exploit-macos-screen-sharing-flaw-to-deploy-monero-miner/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
14/08/2026 • Risco: ALTO
VULNERABILIDADE

NCSC alerta sobre vulnerabilidade de bypass de autenticação no macOS

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-65400 no macOS permite acesso não autorizado a sistemas, com potenciais consequências financeiras e de conformidade. A exploração ativa observada requer atenção imediata dos CISOs para evitar comprometimentos de segurança.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a compromissos de segurança e custos de remediação.
Operacional
Acesso root aos sistemas afetados e instalação de mineradores de criptomoedas.
Setores vulneráveis
['Tecnologia da Informação', 'Educação', 'Serviços Financeiros']

📊 INDICADORES CHAVE

Acesso root em múltiplos sistemas afetados. Indicador
Instalação de minerador de Monero em sistemas comprometidos. Contexto BR
CVE-2026-65400 corrigido em versões específicas do macOS. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se o Compartilhamento de Tela está habilitado e se a porta TCP 5900 está exposta.
2 Atualizar o sistema para uma versão corrigida do macOS ou desativar o Compartilhamento de Tela.
3 Monitorar acessos não autorizados e atividades suspeitas nos sistemas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a exploração ativa de vulnerabilidades que podem comprometer a segurança de dados sensíveis e a integridade dos sistemas corporativos.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).