Exploração ativa de falha no Screen Sharing do macOS instala mineradores de Monero

12 de agosto de 2026 · 8 fontes independentes

A vulnerabilidade CVE-2026-58231 (CVSS 10.0) no SAP Commerce Cloud permite execução arbitrária de código por atacante não autenticado, e a SAP lançou patches para corrigir o problema.

Severidade máxima e patch urgente são essenciais para clientes SAP Commerce Cloud.

A vulnerabilidade CVE-2026-65400 (CVSS 9.8) no Screen Sharing do macOS está sendo explorada ativamente para implantar mineradores de Monero em sistemas expostos, conforme alerta do NCSC-NL.

Exploração ativa em Macs com porta 5900 exposta demonstra risco de comprometimento remoto.

O Centro Nacional de Cibersegurança da Holanda confirmou a exploração ativa da falha em sistemas com a porta 5900 exposta à internet.

Isso indica que os ataques foram reais e não apenas teóricos, afetando usuários que deixaram a porta de compartilhamento de tela aberta.

A Apple lançou atualizações de segurança em 6 de agosto para corrigir a vulnerabilidade, designada como CVE-2026-65400, nos sistemas macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9.

Essa correção é essencial para proteger os Macs contra a exploração já ativa, então os usuários devem atualizar imediatamente.

A CISA elevou a pontuação de gravidade da vulnerabilidade para 9.8, considerada crítica, acima da avaliação inicial de 7.1.

Isso reflete a alta criticidade da falha, dado que ela foi explorada ativamente e permite controle total do sistema.

Confirmado por

  • Blockonomi
  • CoinCentral
  • Decrypt
  • MacRumors
  • Security Affairs
  • TechRadar
  • The Hacker News
  • Tom's Hardware
Ler no O agêntico