O Centro Nacional de Cibersegurança dos Países Baixos (NCSC) emitiu um alerta sobre a exploração ativa de uma vulnerabilidade de bypass de autenticação no macOS, após a divulgação de um código de exploração público. A falha, identificada como CVE-2026-65400, afeta o recurso de Compartilhamento de Tela do macOS, que utiliza o protocolo VNC na porta TCP 5900. Essa vulnerabilidade permite que atacantes obtenham acesso não autorizado a sistemas, podendo abrir aplicativos, acessar arquivos e alterar configurações de segurança. O NCSC informou que a exploração já foi observada em sistemas expostos à internet, onde os invasores conseguiram acesso root e instalaram um minerador de criptomoedas Monero. Para mitigar o problema, os usuários do macOS são aconselhados a atualizar seus sistemas para versões que corrigem a falha, como macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9. Caso a atualização não seja viável, recomenda-se desativar o Compartilhamento de Tela. O NCSC não forneceu detalhes sobre a extensão dos ataques ou o número de sistemas afetados, mas enfatizou a necessidade de ações imediatas para proteger os sistemas vulneráveis.
Fonte: https://www.bleepingcomputer.com/news/security/hackers-exploit-macos-screen-sharing-flaw-to-deploy-monero-miner/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
14/08/2026 • Risco: ALTO
VULNERABILIDADE
NCSC alerta sobre vulnerabilidade de bypass de autenticação no macOS
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-65400 no macOS permite acesso não autorizado a sistemas, com potenciais consequências financeiras e de conformidade. A exploração ativa observada requer atenção imediata dos CISOs para evitar comprometimentos de segurança.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a compromissos de segurança e custos de remediação.
Operacional
Acesso root aos sistemas afetados e instalação de mineradores de criptomoedas.
Setores vulneráveis
['Tecnologia da Informação', 'Educação', 'Serviços Financeiros']
📊 INDICADORES CHAVE
Acesso root em múltiplos sistemas afetados.
Indicador
Instalação de minerador de Monero em sistemas comprometidos.
Contexto BR
CVE-2026-65400 corrigido em versões específicas do macOS.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se o Compartilhamento de Tela está habilitado e se a porta TCP 5900 está exposta.
2
Atualizar o sistema para uma versão corrigida do macOS ou desativar o Compartilhamento de Tela.
3
Monitorar acessos não autorizados e atividades suspeitas nos sistemas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a exploração ativa de vulnerabilidades que podem comprometer a segurança de dados sensíveis e a integridade dos sistemas corporativos.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).