O AGENTICO
CVE-2026-65400
conceito · 10 menções
O que as fontes disseram sobre CVE-2026-65400
A vulnerabilidade CVE-2026-65400 no Screen Sharing do macOS, com pontuação CVSS 9.8, está sendo ativamente explorada para instalar mineradores de Monero, conforme alerta do NCSC-NL. A Apple corrigiu o problema em 6 de agosto nas versões macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9, tratando-se de uma falha de autenticação por gerenciamento insuficiente de estado. A CISA também adicionou essa vulnerabilidade ao catálogo KEV como crítica.
Menções

A CISA adicionou ao catálogo KEV quatro vulnerabilidades críticas exploradas ativamente: CVE-2026-65400 no macOS (CVSS 9.8), CVE-2026-55040 no SharePoint (CVSS 9.1), CVE-2026-59310 no VMware vCenter (CVSS 9.8) e CVE-2026-33824 no Microsoft IKE (CVSS 9.8).
Essas falhas afetam produtos amplamente utilizados em ambientes corporativos e demonstram a diversidade de alvos sob exploração ativa, exigindo aplicação imediata de patches.

A CISA elevou a pontuação CVSS da vulnerabilidade de 7.1 para 9.8, classificando-a como crítica.
A elevação reflete o alto risco de exploração automática e o impacto severo do comprometimento do sistema.

A Apple lançou correções de segurança em 6 de agosto para as versões macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9.
As atualizações são críticas para evitar exploração, pois corrigem a falha que permite acesso não autorizado.

A vulnerabilidade é uma falha de autenticação causada por gerenciamento de estado insuficiente, permitindo que atacantes autentiquem sem credenciais válidas.
Isso significa que qualquer pessoa na rede pode acessar o recurso sem senha, o que é a causa raiz do problema.

O NCSC-NL confirmou a exploração ativa da vulnerabilidade CVE-2026-65400 para implantar mineradores de Monero em sistemas expostos.
Isso indica que a falha está sendo usada em ataques reais, exigindo ação imediata dos administradores.

A vulnerabilidade CVE-2026-65400 no Screen Sharing do macOS é uma falha de autenticação causada por gerenciamento de estado insuficiente, permitindo a um atacante autenticar sem credenciais válidas.
Essa falha é o vetor usado pelos atacantes para obter controle total do Mac, tornando a atualização do sistema crítica.

A vulnerabilidade CVE-2026-65400 no componente Screen Sharing do macOS está sendo explorada ativamente para instalar mineradores de Monero em sistemas expostos, conforme alerta do NCSC-NL.
Macs com a porta 5900 exposta podem ser comprometidos e usados para mineração de criptomoedas, representando risco de invasão e consumo de recursos.

A Apple corrigiu a vulnerabilidade, rastreada como CVE-2026-65400, em 6 de agosto, incluída nas versões macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9.
A atualização de segurança é a única medida que resolve o problema, portanto os usuários devem instalá-la imediatamente.

A Apple lançou atualizações de segurança em 6 de agosto para corrigir a vulnerabilidade, designada como CVE-2026-65400, nos sistemas macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9.
Essa correção é essencial para proteger os Macs contra a exploração já ativa, então os usuários devem atualizar imediatamente.

A vulnerabilidade CVE-2026-65400 (CVSS 9.8) no Screen Sharing do macOS está sendo explorada ativamente para implantar mineradores de Monero em sistemas expostos, conforme alerta do NCSC-NL.
Exploração ativa em Macs com porta 5900 exposta demonstra risco de comprometimento remoto.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.