Mac: Vulnerabilidade de compartilhamento de tela conhecida por hackers
Aviso urgente para usuários de Mac: Uma grave vulnerabilidade no compartilhamento de tela pode comprometer seus dados, e hackers já estão cientes disso. Saiba mais sobre a vulnerabilidade e como proteger seu dispositivo agora mesmo!
As coisas mais importantes que você precisa saber
- A vulnerabilidade permite que hackers controlem remotamente um Mac e instalem software de mineração de Monero sem autenticação ou alerta ao usuário, consumindo recursos do processador.
- A Apple corrigiu essa vulnerabilidade em 6 de agosto com a atualização macOS Tahoe 26.6.1 e atualizações semelhantes para os sistemas Sonoma e Sequoia, a fim de aprimorar o gerenciamento de autenticação.
- Para proteger seu dispositivo, atualize o macOS imediatamente através de “Ajustes do Sistema > Geral > Atualização de Software” ou desative o compartilhamento de tela temporariamente.
Se você tem adiado a instalação da atualização do macOS que aparece nas suas notificações, agora é a hora de parar e instalá-la imediatamente.

A Apple corrigiu recentemente uma vulnerabilidade crítica no recurso de compartilhamento de tela do macOS. Embora isso normalmente resolvesse o problema, novas evidências revelam que hackers já haviam explorado essa vulnerabilidade para comprometer e assumir o controle de Macs sem a atualização, usando-os para minerar criptomoedas antes que a correção estivesse disponível.

Qual foi o problema específico ocorrido com o compartilhamento de tela?
Essa vulnerabilidade permite que invasores acessem o recurso de compartilhamento de tela no macOS sem a necessidade de credenciais de login válidas do sistema. Uma vez comprometida, eles podem visualizar a área de trabalho da vítima e controlar remotamente o mouse e o teclado, tudo sem que o usuário real seja alertado.
Após obterem acesso root, os atacantes supostamente instalam o software de mineração de criptomoeda Monero em todos os Macs comprometidos. Esse software consome silenciosamente os recursos da CPU e a energia elétrica dos usuários em segundo plano, pois os atacantes consideram isso mais valioso do que acessar arquivos locais.
A Apple corrigiu esse problema em 6 de agosto com a atualização macOS Tahoe 26.6.1, descrevendo a correção como uma melhoria no gerenciamento de estado no processo de autenticação, além de fornecer atualizações semelhantes para os sistemas Sonoma e Sequoia.

O que acontece a um Mac invadido e como você pode se proteger?
No entanto, o Centro Nacional de Segurança Cibernética da Holanda afirma ter rastreado a exploração efetiva dessa vulnerabilidade em dispositivos que executam versões antigas ou desatualizadas do macOS, onde a porta 5900 (usada pelo compartilhamento de tela) estava acessível pela internet pública.
A porta 5900 é uma vulnerabilidade conhecida em ferramentas de acesso remoto há anos. O macOS da Apple abre automaticamente essa porta assim que você ativa o compartilhamento de tela, sem qualquer aviso de que seu dispositivo agora está acessível fora da sua rede.
Como essa vulnerabilidade ignora completamente a autenticação, bots de varredura podem obter automaticamente controle de nível root em dispositivos expostos e instalar mineradores de criptomoedas. Se o seu Mac depende do compartilhamento de tela por meio de uma conexão de rede aberta, aja imediatamente.
Recomendo instalar a versão mais recente do macOS imediatamente. Acesse Ajustes do Sistema > Geral > Atualização de Software e instale a atualização. Se uma atualização imediata não for possível, a solução mais segura a curto prazo é desativar completamente o recurso acessando Ajustes do Sistema > Geral > Compartilhamento e desativando o compartilhamento de tela.
Comentários estão fechados.