O AGENTICO
Exploração ativa de falha no Screen Sharing do macOS instala mineradores de Monero
8 fontesdesde 12 de agosto de 202611 artigos
O Centro Nacional de Cibersegurança da Holanda (NCSC-NL) confirmou a exploração ativa de uma vulnerabilidade crítica no recurso Screen Sharing do macOS, que permite a atacantes obter acesso root e instalar mineradores de Monero em sistemas expostos. A Apple lançou correções em 6 de agosto para macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9, e a CISA elevou a pontuação de gravidade para 9.8. A falha, rastreada como CVE-2026-65400, é uma falha de autenticação causada por gerenciamento de estado insuficiente.



Resumo
A vulnerabilidade CVE-2026-58231 (CVSS 10.0) no SAP Commerce Cloud permite execução arbitrária de código por atacante não autenticado, e a SAP lançou patches para corrigir o problema.
Severidade máxima e patch urgente são essenciais para clientes SAP Commerce Cloud.
A vulnerabilidade CVE-2026-65400 (CVSS 9.8) no Screen Sharing do macOS está sendo explorada ativamente para implantar mineradores de Monero em sistemas expostos, conforme alerta do NCSC-NL.
Exploração ativa em Macs com porta 5900 exposta demonstra risco de comprometimento remoto.
O Centro Nacional de Cibersegurança da Holanda confirmou a exploração ativa da falha em sistemas com a porta 5900 exposta à internet.
Isso indica que os ataques foram reais e não apenas teóricos, afetando usuários que deixaram a porta de compartilhamento de tela aberta.
A Apple lançou atualizações de segurança em 6 de agosto para corrigir a vulnerabilidade, designada como CVE-2026-65400, nos sistemas macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9.
Essa correção é essencial para proteger os Macs contra a exploração já ativa, então os usuários devem atualizar imediatamente.
A CISA elevou a pontuação de gravidade da vulnerabilidade para 9.8, considerada crítica, acima da avaliação inicial de 7.1.
Isso reflete a alta criticidade da falha, dado que ela foi explorada ativamente e permite controle total do sistema.
Alterar a senha do recurso Screen Sharing não resolve o problema; apenas a atualização de segurança da Apple corrige a vulnerabilidade.
Usuários que tentarem mitigação via senha continuarão vulneráveis, tornando a atualização imprescindível.
Atacantes exploraram uma falha no recurso Screen Sharing do macOS para obter acesso root e instalar software de mineração de Monero em Macs conectados à internet.
Isso indica que a vulnerabilidade permitiu controle total do sistema, o que é gravíssimo.
Atacantes exploraram uma falha no recurso Screen Sharing do macOS para obter acesso root e instalar software de mineração de Monero em Macs conectados à internet.
Isso é crítico porque mostra como uma falha simples no Screen Sharing pode comprometer totalmente máquinas expostas, sendo explorada para mineração de criptomoedas.
O Centro Nacional de Cibersegurança da Holanda confirmou a exploração ativa da falha em múltiplos sistemas com a porta 5900 exposta à internet, em um aviso atualizado em 12 de agosto.
A confirmação oficial do centro holandês valida que os ataques são reais e direcionados, aumentando a urgência da correção.
A Apple corrigiu a vulnerabilidade, rastreada como CVE-2026-65400, em 6 de agosto, incluída nas versões macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9.
A atualização de segurança é a única medida que resolve o problema, portanto os usuários devem instalá-la imediatamente.
A CISA elevou a pontuação da vulnerabilidade para 9.8, considerada crítica, acima da classificação anterior de 7.1.
O aumento da gravidade pela agência de segurança cibernética dos EUA reflete o alto risco de exploração e o impacto potencial.
Alterar as senhas do Screen Sharing não resolve o problema; apenas a atualização de segurança mais recente da Apple corrige a falha.
Isso mostra que a única mitigação eficaz é aplicar o patch da Apple, e não mudanças de configuração.
Em todos os casos relatados, os atacantes obtiveram acesso root e instalaram software de mineração de Monero nas máquinas comprometidas.
Demonstra o grau de comprometimento total do Mac, resultando no uso indevido de recursos para mineração de criptomoeda.
O Centro Nacional de Cibersegurança da Holanda confirmou os ataques em um aviso atualizado em 12 de agosto.
A confirmação oficial indica que a vulnerabilidade estava sendo explorada ativamente em sistemas reais.
A SAP lançou patches para a vulnerabilidade CVE-2026-58231 (CVSS 10.0) no Commerce Cloud (Data Hub Adapter), que permite execução arbitrária de código por atacante não autenticado.
A falha de gravidade máxima pode comprometer completamente a aplicação Commerce Cloud, exigindo aplicação imediata do patch.
A vulnerabilidade CVE-2026-65400 no componente Screen Sharing do macOS está sendo explorada ativamente para instalar mineradores de Monero em sistemas expostos, conforme alerta do NCSC-NL.
Macs com a porta 5900 exposta podem ser comprometidos e usados para mineração de criptomoedas, representando risco de invasão e consumo de recursos.
A vulnerabilidade CVE-2026-65400 no Screen Sharing do macOS é uma falha de autenticação causada por gerenciamento de estado insuficiente, permitindo a um atacante autenticar sem credenciais válidas.
Essa falha é o vetor usado pelos atacantes para obter controle total do Mac, tornando a atualização do sistema crítica.
O pesquisador Alfredo Pesoli, da Bynario, descobriu a vulnerabilidade no Screen Sharing do macOS e a reportou à Apple.
Identificar o pesquisador encontra a origem da descoberta e demonstra a cadeia de divulgação responsável.
Está circulando código de prova de conceito público para a falha do macOS, reduzindo a barreira para atacantes.
A divulgação de PoC acelera o risco de exploração por criminosos menos sofisticados.
O NCSC-NL confirmou a exploração ativa da vulnerabilidade CVE-2026-65400 para implantar mineradores de Monero em sistemas expostos.
Isso indica que a falha está sendo usada em ataques reais, exigindo ação imediata dos administradores.
A vulnerabilidade é uma falha de autenticação causada por gerenciamento de estado insuficiente, permitindo que atacantes autentiquem sem credenciais válidas.
Isso significa que qualquer pessoa na rede pode acessar o recurso sem senha, o que é a causa raiz do problema.
Atacantes obtiveram acesso root e instalaram mineradores de Monero em sistemas com a porta 5900 exposta à internet.
Isso mostra que a falha permite controle total da máquina, resultando em comprometimento completo e uso indevido de recursos.
A Apple lançou correções de segurança em 6 de agosto para as versões macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9.
As atualizações são críticas para evitar exploração, pois corrigem a falha que permite acesso não autorizado.
A CISA elevou a pontuação CVSS da vulnerabilidade de 7.1 para 9.8, classificando-a como crítica.
A elevação reflete o alto risco de exploração automática e o impacto severo do comprometimento do sistema.
Código de prova de conceito público está circulando, e alterar as senhas do Screen Sharing não resolve; apenas a atualização de segurança da Apple corrige a falha.
Isso significa que qualquer atacante pode facilmente explorar a falha, e medidas comuns como troca de senha são ineficazes, reforçando a urgência da atualização.
Citações
“In all these cases, root had gained access to the affected system and placed a Monero crypto miner,”
— NCSC-NL, Centro Nacional de Cibersegurança da Holanda
“An attacker on the network may be able to authenticate to Screen Sharing without valid credentials”
— NCSC-NL, Centro Nacional de Cibersegurança da Holanda
“In all these cases, root had gained access to the affected system and placed a Monero crypto miner,”
— NCSC-NL, Centro Nacional de Cibersegurança da Holanda
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.