Tecnologia

Falha crítica no macOS dá acesso root a hackers via compartilhamento de tela

· por Rafa Tanaka

Descobri essa história essa semana e travei: existe uma falha ativa no macOS que dá para um estranho controle total da sua máquina, sem digitar senha nenhuma. Isso mesmo, root direto, sem login. E já tem gente sendo pega no meio do caminho.

O bug, catalogado como CVE-2026-65400, mora dentro do compartilhamento de tela do macOS, aquele recurso que deixa alguém ver sua tela e mexer no mouse e teclado remotamente. O problema está na forma como o sistema guarda o histórico de interações e estados da sessão. Basicamente, o macOS perde o controle de quem é quem, e um invasor aproveita essa confusão para entrar sem credencial.

Quem já foi afetado

O alerta veio do centro de segurança cibernética da Holanda, o NCSC. Segundo o órgão, o problema apareceu em máquinas com a porta 5900 aberta para a internet, a porta padrão usada por esse tipo de compartilhamento de tela. Nos casos identificados, os invasores conseguiram acesso root e instalaram um minerador de Monero, aproveitando o processador do Mac para gerar cripto de graça.

Em todos esses casos, o root foi acessado no sistema afetado e um minerador de cripto Monero foi instalado, informou o NCSC.

A boa notícia é que a Apple já corrigiu isso na semana passada, com atualizações para macOS Tahoe, Sequoia e Sonoma. A má notícia é que a falha só ficou pública durante uma conferência de segurança, e boa parte dos usuários provavelmente ainda não atualizou nada.

O que muda no seu dia a dia

Se você nunca ligou o compartilhamento de tela, respira: o risco direto é bem menor. Mas se usa esse recurso para acessar seu Mac de outro lugar, ou para dar suporte remoto para alguém da família, vale parar dois minutos e revisar as configurações.

  • Instale a atualização de segurança da Apple já, sem esperar o próximo ciclo de updates automáticos.
  • Vá em Ajustes do Sistema, depois Geral e Compartilhamento, e desative o Compartilhamento de Tela se não estiver usando agora.
  • Ligue o recurso só na hora do uso e desligue assim que terminar a sessão.
  • Nunca deixe a porta 5900 exposta direto na internet. Prefira acessar via VPN ou túnel SSH quando precisar entrar remotamente.

Por enquanto, o pior que os atacantes fizeram foi instalar um minerador de cripto, o que já é chato porque deixa a máquina lenta e consome energia sem você perceber. Mas o risco real é maior: com acesso root, esse mesmo caminho pode ser usado para roubar senhas salvas e outros dados sensíveis, não só para minerar moeda.

Não precisa de nenhum conhecimento técnico avançado para se proteger aqui. É clicar em atualizar e revisar um toggle de configuração. Vale os cinco minutos.

Fonte: https://arstechnica.com/security/2026/08/vulnerability-giving-attackers-full-control-of-macs-is-under-active-exploitation/