Falha no macOS permite invasão e mineração de criptomoedas
Uma vulnerabilidade no Compartilhamento de Tela do macOS está sendo explorada para instalar mineradores de criptomoedas em dispositivos da Apple.
Pontos principais
- A falha CVE-2026-65400 permite contornar a tela de login e obter acesso de administrador sem senha.
- O Centro Nacional de Segurança Cibernética da Holanda identificou ataques ativos contra sistemas com a porta 5900 exposta.
- Invasores utilizam o poder de processamento dos Macs infectados para minerar a criptomoeda Monero.
- A Apple lançou correções de segurança para as versões Tahoe, Sequoia e Sonoma do macOS.
- Especialistas recomendam desativar o Compartilhamento de Tela caso a atualização do sistema não seja imediata.
Uma vulnerabilidade crítica no recurso de Compartilhamento de Tela do macOS, catalogada como CVE-2026-65400, tem sido explorada por cibercriminosos para comprometer dispositivos Apple. A falha possibilita que invasores contornem a tela de login e obtenham privilégios de administrador sem a necessidade de senha, utilizando o poder de processamento das máquinas para a mineração clandestina da criptomoeda Monero. O Centro Nacional de Segurança Cibernética da Holanda emitiu um alerta sobre ataques ativos direcionados a sistemas que mantêm a porta 5900 exposta à internet. A Apple já disponibilizou patches de segurança nas versões mais recentes dos sistemas Tahoe, Sequoia e Sonoma. Para mitigar os riscos, a recomendação oficial é que os usuários atualizem seus dispositivos imediatamente ou, caso não seja possível, desativem a função de Compartilhamento de Tela nas configurações do sistema para evitar explorações.
Tópicos relacionados
Comentários
Carregando comentários...
