tech & talk
Segurança15 de ago. de 2026, 18:30

Falha grave no compartilhamento de tela do Mac é explorada por hackers

A vulnerabilidade CVE-2026-65400 permite assumir controle total de um Mac sem senha se o recurso estiver ativado e exposto à internet; a Apple já corrigiu, mas ataques ativos usam a falha para minerar criptomoeda.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A Apple corrigiu, em 6 de agosto de 2026, uma falha grave no compartilhamento de tela do macOS, catalogada como CVE-2026-65400 e com nota de gravidade 7,1 de 10. O problema está na forma como o serviço interno screensharingd valida conexões que usam o protocolo de compartilhamento remoto de tela (VNC): um erro na checagem do tamanho dos pacotes fazia o sistema tratar conexões não autenticadas como se fossem legítimas, pulando a etapa de autenticação por completo.

Alguém foi afetado?

O risco vale para quem mantém o ompartilhamento de tela ativado nas preferências do sistema e, principalmente, para quem expõe essa porta (a porta 5900) diretamente à internet — seja por configuração de roteador, redirecionamento de porta ou uso de redes sem firewall. Nesses casos, um invasor remoto pode logar como se fosse o dono da máquina, sem digitar senha nenhuma, e a partir daí abrir programas, acessar arquivos e mudar configurações de segurança. O Centro Nacional de Segurança Cibernética da Holanda (NCSC) confirmou exploração ativa da falha, com invasores usando o acesso para instalar mineradores da criptomoeda Monero nas máquinas comprometidas.

O que fazer agora

  • Atualizar o macOS: a correção está nas versões Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9, liberadas em 6 de agosto;

  • Desativar o compartilhamento de tela em Ajustes do Sistema, caso não seja usado no dia a dia;

  • Conferir se o roteador de casa ou da empresa não está redirecionando a porta 5900 para a internet;

  • Rodar uma checagem por processos desconhecidos consumindo CPU no Monitor de Atividade — sinal comum de mineração de criptomoeda escondida.

  • A falha não exige nenhuma ação da vítima, como clicar num link: basta o serviço estar ligado e acessível de fora para o ataque funcionar, o que a torna mais perigosa que golpes tradicionais de phishing.

    macosapplevulnerabilidadecve-2026-65400
    Compartilhar