O Centro Nacional de Segurança Cibernética dos Países Baixos emitiu um alerta sobre uma vulnerabilidade de alta gravidade no sistema operacional macOS que permite a invasores executar códigos maliciosos em computadores da Apple.
De acordo com o órgão holandês, a falha está sendo explorada ativamente em diversos sistemas que tinham a porta 5900 acessível pela internet. Em todos os casos registrados, os invasores conseguiram acesso root aos computadores afetados e instalaram um minerador de criptomoedas Monero.
A vulnerabilidade, catalogada como CVE-2026-65400, recebeu uma correção da Apple na semana passada para as versões macOS Tahoe, Sequoia e Sonoma. Com nível de severidade de 7,1 em uma escala de 10, o problema origina-se de uma falha na capacidade de compartilhamento de tela do sistema.
A função de compartilhamento de tela do macOS permite que uma parte remota visualize a tela e controle o teclado e o mouse enquanto o computador estiver ligado. O defeito está relacionado à "gerência de estados", responsável por monitorar eventos anteriores, interações do usuário, variáveis e outros estados do sistema.
Especialistas recomendam que os usuários verifiquem imediatamente se a função de compartilhamento de tela está ativada em seus dispositivos e apliquem a atualização disponibilizada pela Apple.
Fonte: Ars Technica

