PT-2026-68772 · Apple · Macos Tahoe+3

CVE-2026-65400

·

Publicado

2026-08-06

·

Atualizado

2026-09-01

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas macOS Tahoe versões anteriores a 26.6.1 macOS Sequoia versões anteriores a 15.7.9 macOS Sonoma versões anteriores a 14.8.9
Descrição Existe uma falha de bypass de autenticação no recurso integrado de Compartilhamento de Tela (Screen Sharing), que permite o gerenciamento remoto de desktop via protocolo VNC na porta TCP 5900. O problema decorre de um gerenciamento de estado inadequado durante o processo de autenticação, permitindo que um invasor na rede se autentique sem credenciais válidas. Isso pode levar ao comprometimento total do sistema com privilégios de root. A exploração no mundo real foi observada em sistemas com a porta 5900 exposta à internet, onde invasores implantaram mineradores de criptomoeda Monero. Uma lista de aproximadamente 24.000 hosts potencialmente expostos foi circulada por agentes de ameaças.
Recomendações Atualize o macOS Tahoe para a versão 26.6.1. Atualize o macOS Sequoia para a versão 15.7.9. Atualize o macOS Sonoma para a versão 14.8.9. Como solução temporária, desative o recurso de Compartilhamento de Tela nas Ajustes do Sistema, caso não seja necessário. Feche a porta TCP 5900 para a internet e utilize uma VPN ou tunelamento SSH para acesso remoto.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11878
CVE-2026-65400

Produtos afetados

Apple Macos
Macos Sequoia
Macos Sonoma
Macos Tahoe