NCSC alerta sobre vulnerabilidade de bypass de autenticação no macOS
O Centro Nacional de Cibersegurança dos Países Baixos (NCSC) emitiu um alerta sobre a exploração ativa de uma vulnerabilidade de bypass de autenticação no macOS, após a divulgação de um código de exploração público. A falha, identificada como CVE-2026-65400, afeta o recurso de Compartilhamento de Tela do macOS, que utiliza o protocolo VNC na porta TCP 5900. Essa vulnerabilidade permite que atacantes obtenham acesso não autorizado a sistemas, podendo abrir aplicativos, acessar arquivos e alterar configurações de segurança. O NCSC informou que a exploração já foi observada em sistemas expostos à internet, onde os invasores conseguiram acesso root e instalaram um minerador de criptomoedas Monero. Para mitigar o problema, os usuários do macOS são aconselhados a atualizar seus sistemas para versões que corrigem a falha, como macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9. Caso a atualização não seja viável, recomenda-se desativar o Compartilhamento de Tela. O NCSC não forneceu detalhes sobre a extensão dos ataques ou o número de sistemas afetados, mas enfatizou a necessidade de ações imediatas para proteger os sistemas vulneráveis.
