Uma vulnerabilidade que permite aos atacantes obter controlo total sobre computadores Mac está a ser ativamente explorada
As autoridades holandesas alertaram que uma vulnerabilidade de elevada gravidade no macOS, que permite aos atacantes executar código malicioso, está a ser ativamente explorada.
«O NCSC recebeu uma notificação indicando que foi observado o abuso ativo desta vulnerabilidade em vários sistemas nos quais a porta 5900 estava acessível a partir da Internet», alertou o Centro Nacional de Cibersegurança dos Países Baixos no início desta semana. «Em todos estes casos, foi obtido acesso de root ao sistema afetado e foi instalado um minerador da criptomoeda Monero.»
Sabe se a sua partilha de ecrã está ativada?
A vulnerabilidade, identificada como CVE-2026-65400, recebeu uma correção da Apple na semana passada para o macOS Tahoe, Sequoia e Sonoma. A vulnerabilidade, com uma classificação de gravidade de 7,1 em 10, decorre de um erro na funcionalidade de partilha de ecrã do macOS, que permite que um utilizador remoto visualize o ecrã e controle o teclado e o rato enquanto o computador estiver ligado. A causa subjacente é uma falha na «gestão de estado», que mantém um registo dos eventos anteriores, das interações do utilizador, das variáveis e de outros estados do sistema.