Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltarver como story →

Exploração ativa de falha no Screen Sharing do macOS instala mineradores de Monero

8 fontesdesde 12 de agosto de 202611 artigos

O Centro Nacional de Cibersegurança da Holanda (NCSC-NL) confirmou a exploração ativa de uma vulnerabilidade crítica no recurso Screen Sharing do macOS, que permite a atacantes obter acesso root e instalar mineradores de Monero em sistemas expostos. A Apple lançou correções em 6 de agosto para macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9, e a CISA elevou a pontuação de gravidade para 9.8. A falha, rastreada como CVE-2026-65400, é uma falha de autenticação causada por gerenciamento de estado insuficiente.

Resumo

  • A vulnerabilidade CVE-2026-58231 (CVSS 10.0) no SAP Commerce Cloud permite execução arbitrária de código por atacante não autenticado, e a SAP lançou patches para corrigir o problema.

    Severidade máxima e patch urgente são essenciais para clientes SAP Commerce Cloud.

  • A vulnerabilidade CVE-2026-65400 (CVSS 9.8) no Screen Sharing do macOS está sendo explorada ativamente para implantar mineradores de Monero em sistemas expostos, conforme alerta do NCSC-NL.

    Exploração ativa em Macs com porta 5900 exposta demonstra risco de comprometimento remoto.

  • O Centro Nacional de Cibersegurança da Holanda confirmou a exploração ativa da falha em sistemas com a porta 5900 exposta à internet.

    Isso indica que os ataques foram reais e não apenas teóricos, afetando usuários que deixaram a porta de compartilhamento de tela aberta.

  • A Apple lançou atualizações de segurança em 6 de agosto para corrigir a vulnerabilidade, designada como CVE-2026-65400, nos sistemas macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9.

    Essa correção é essencial para proteger os Macs contra a exploração já ativa, então os usuários devem atualizar imediatamente.

  • A CISA elevou a pontuação de gravidade da vulnerabilidade para 9.8, considerada crítica, acima da avaliação inicial de 7.1.

    Isso reflete a alta criticidade da falha, dado que ela foi explorada ativamente e permite controle total do sistema.

  • Alterar a senha do recurso Screen Sharing não resolve o problema; apenas a atualização de segurança da Apple corrige a vulnerabilidade.

    Usuários que tentarem mitigação via senha continuarão vulneráveis, tornando a atualização imprescindível.

  • Atacantes exploraram uma falha no recurso Screen Sharing do macOS para obter acesso root e instalar software de mineração de Monero em Macs conectados à internet.

    Isso indica que a vulnerabilidade permitiu controle total do sistema, o que é gravíssimo.

  • Atacantes exploraram uma falha no recurso Screen Sharing do macOS para obter acesso root e instalar software de mineração de Monero em Macs conectados à internet.

    Isso é crítico porque mostra como uma falha simples no Screen Sharing pode comprometer totalmente máquinas expostas, sendo explorada para mineração de criptomoedas.

  • O Centro Nacional de Cibersegurança da Holanda confirmou a exploração ativa da falha em múltiplos sistemas com a porta 5900 exposta à internet, em um aviso atualizado em 12 de agosto.

    A confirmação oficial do centro holandês valida que os ataques são reais e direcionados, aumentando a urgência da correção.

  • A Apple corrigiu a vulnerabilidade, rastreada como CVE-2026-65400, em 6 de agosto, incluída nas versões macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9.

    A atualização de segurança é a única medida que resolve o problema, portanto os usuários devem instalá-la imediatamente.

  • A CISA elevou a pontuação da vulnerabilidade para 9.8, considerada crítica, acima da classificação anterior de 7.1.

    O aumento da gravidade pela agência de segurança cibernética dos EUA reflete o alto risco de exploração e o impacto potencial.

  • Alterar as senhas do Screen Sharing não resolve o problema; apenas a atualização de segurança mais recente da Apple corrige a falha.

    Isso mostra que a única mitigação eficaz é aplicar o patch da Apple, e não mudanças de configuração.

  • Em todos os casos relatados, os atacantes obtiveram acesso root e instalaram software de mineração de Monero nas máquinas comprometidas.

    Demonstra o grau de comprometimento total do Mac, resultando no uso indevido de recursos para mineração de criptomoeda.

  • O Centro Nacional de Cibersegurança da Holanda confirmou os ataques em um aviso atualizado em 12 de agosto.

    A confirmação oficial indica que a vulnerabilidade estava sendo explorada ativamente em sistemas reais.

  • A SAP lançou patches para a vulnerabilidade CVE-2026-58231 (CVSS 10.0) no Commerce Cloud (Data Hub Adapter), que permite execução arbitrária de código por atacante não autenticado.

    A falha de gravidade máxima pode comprometer completamente a aplicação Commerce Cloud, exigindo aplicação imediata do patch.

  • A vulnerabilidade CVE-2026-65400 no componente Screen Sharing do macOS está sendo explorada ativamente para instalar mineradores de Monero em sistemas expostos, conforme alerta do NCSC-NL.

    Macs com a porta 5900 exposta podem ser comprometidos e usados para mineração de criptomoedas, representando risco de invasão e consumo de recursos.

  • A vulnerabilidade CVE-2026-65400 no Screen Sharing do macOS é uma falha de autenticação causada por gerenciamento de estado insuficiente, permitindo a um atacante autenticar sem credenciais válidas.

    Essa falha é o vetor usado pelos atacantes para obter controle total do Mac, tornando a atualização do sistema crítica.

  • O pesquisador Alfredo Pesoli, da Bynario, descobriu a vulnerabilidade no Screen Sharing do macOS e a reportou à Apple.

    Identificar o pesquisador encontra a origem da descoberta e demonstra a cadeia de divulgação responsável.

  • Está circulando código de prova de conceito público para a falha do macOS, reduzindo a barreira para atacantes.

    A divulgação de PoC acelera o risco de exploração por criminosos menos sofisticados.

  • O NCSC-NL confirmou a exploração ativa da vulnerabilidade CVE-2026-65400 para implantar mineradores de Monero em sistemas expostos.

    Isso indica que a falha está sendo usada em ataques reais, exigindo ação imediata dos administradores.

  • A vulnerabilidade é uma falha de autenticação causada por gerenciamento de estado insuficiente, permitindo que atacantes autentiquem sem credenciais válidas.

    Isso significa que qualquer pessoa na rede pode acessar o recurso sem senha, o que é a causa raiz do problema.

  • Atacantes obtiveram acesso root e instalaram mineradores de Monero em sistemas com a porta 5900 exposta à internet.

    Isso mostra que a falha permite controle total da máquina, resultando em comprometimento completo e uso indevido de recursos.

  • A Apple lançou correções de segurança em 6 de agosto para as versões macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9.

    As atualizações são críticas para evitar exploração, pois corrigem a falha que permite acesso não autorizado.

  • A CISA elevou a pontuação CVSS da vulnerabilidade de 7.1 para 9.8, classificando-a como crítica.

    A elevação reflete o alto risco de exploração automática e o impacto severo do comprometimento do sistema.

  • Código de prova de conceito público está circulando, e alterar as senhas do Screen Sharing não resolve; apenas a atualização de segurança da Apple corrige a falha.

    Isso significa que qualquer atacante pode facilmente explorar a falha, e medidas comuns como troca de senha são ineficazes, reforçando a urgência da atualização.

Citações

  • In all these cases, root had gained access to the affected system and placed a Monero crypto miner,

    NCSC-NL, Centro Nacional de Cibersegurança da Holanda

  • An attacker on the network may be able to authenticate to Screen Sharing without valid credentials

    NCSC-NL, Centro Nacional de Cibersegurança da Holanda

  • In all these cases, root had gained access to the affected system and placed a Monero crypto miner,

    NCSC-NL, Centro Nacional de Cibersegurança da Holanda

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →