Atualize seu Mac Vulnerabilidade de compartilhamento de tela explorada na internet.

| 17 de agosto de 2026
Apple MacBook

O Centro Nacional de Segurança Cibernética da Holanda (NCSC) emitiu um alerta após ser notificado de vários incidentes em que uma vulnerabilidade no recurso de compartilhamento de tela da Apple foi explorada para instalar mineradores de criptomoedas Monero .

A vulnerabilidade, identificada como CVE-2026-65400 , foi corrigida pela Apple em 6 de agosto. Trata-se de uma falha de autenticação no Compartilhamento de Tela do macOS que permite que um invasor na rede se conecte sem credenciais válidas.

O serviço de Compartilhamento de Tela integrado ao macOS é um recurso de controle remoto geralmente associado à porta 5900. Uma exploração bem-sucedida dessa vulnerabilidade pode permitir que um invasor remoto, em uma rede acessível, se autentique no serviço sem credenciais legítimas.

A Apple afirmou que o bug foi corrigido por meio de um "gerenciamento de estado aprimorado", o que sugere uma falha no fluxo de autenticação ou na validação do estado da sessão, em vez de uma quebra criptográfica.

A atualização foi lançada para macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9. A exposição prática requer que o Compartilhamento de Tela esteja habilitado, portanto, os sistemas de maior risco são aqueles em que a porta 5900 é acessível pela internet, normalmente por meio de um encaminhamento de porta no roteador, atribuição de IP público ou configuração do provedor de hospedagem. Hosts acessíveis apenas a partir de uma rede interna ainda estão potencialmente expostos, mas os atacantes precisariam obter acesso a essa rede.

Um invasor poderia visualizar e controlar o Mac remotamente, pois essa é a função que o Compartilhamento de Tela oferece. O NCSC afirma que os casos ativos envolveram invasores que obtiveram acesso root e instalaram software de mineração de criptomoedas, especificamente para mineração de Monero.

Os criminosos provavelmente escolheram a mineração de Monero porque ela não depende de circuitos integrados de aplicação específica (ASICs) altamente especializados, podendo ser realizada com qualquer CPU ou GPU.

A mineração de criptomoedas não é necessariamente o pior que um atacante pode fazer. Com uma invasão de nível raiz, um atacante pode habilitar persistência, roubo de dados, coleta de credenciais e chaves, implantação de malware adicional e movimentação lateral.

Como se manter seguro

Instale a atualização

A melhor maneira de proteger seu Mac É preciso instalar a atualização.

Para atualizar o macOS em qualquer Mac compatível, use o recurso Atualização de Software, que a Apple projetou para funcionar de maneira consistente em todas as versões recentes. Aqui estão as etapas:

  • Clique no menu Apple no canto superior esquerdo da tela.
  • SelecioneConfigurações do sistema(ouPreferências do sistemaem versões mais antigas).
  • Select Geralna barra lateral e clique emAtualização de Softwareà direita. Em versões mais antigas do macOS, basta procurar diretamente porAtualização de Software.
  • Mac seu Mac automaticamente se Mac atualizações disponíveis. Se houver atualizações disponíveis, clique emAtualizar agora(ouAtualizar agorapara novas versões principais) e siga as instruções na tela. Antes de atualizar para o macOS Tahoe 26, leia estasinstruções.
  • Digite sua senha de administrador, se solicitado, e deixe o Mac a atualização (pode ser necessário reiniciar durante o processo).
  • Certifique-se de que o seu Mac conectado à tomada e à Internet até que a atualização seja concluída.

Certifique-se de que o Compartilhamento de Tela esteja desativado.

Se não conseguir atualizar imediatamente, verifique se o Compartilhamento de Tela está ativado e desative-o caso não o utilize.

  1.  Clique no menu Apple no canto superior esquerdo da tela.
  2. Select Configurações do sistema .
  3. Na barra lateral esquerda, clique em Geral .
  4. Clique em Compartilhar à direita; talvez seja necessário rolar a página para baixo.
  5. Encontrar Compartilhamento de tela:
    • Se o interruptor estiver desligado/cinza , ele está desativado.
    • Se o interruptor estiver ligado/colorido , clique nele para desligá -lo.

Verifique também o Gerenciamento Remoto na mesma página de Compartilhamento. Ele oferece outra forma de controle remoto e deve estar desativado, a menos que o proprietário o utilize conscientemente para trabalho ou suporte de TI.


Os Macs também precisam de proteção.

Malwarebytes Premium Security para Mac impede ameaças e protege seu dispositivo. Mac e arquivos pessoais de hackers e cibercriminosos.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.