PT-2026-68772 · Apple · Macos Tahoe+3
CVE-2026-65400
·
Publicado
2026-08-06
·
Atualizado
2026-09-01
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
macOS Tahoe versões anteriores a 26.6.1
macOS Sequoia versões anteriores a 15.7.9
macOS Sonoma versões anteriores a 14.8.9
Descrição
Existe uma falha de bypass de autenticação no recurso integrado de Compartilhamento de Tela (Screen Sharing), que permite o gerenciamento remoto de desktop via protocolo VNC na porta TCP 5900. O problema decorre de um gerenciamento de estado inadequado durante o processo de autenticação, permitindo que um invasor na rede se autentique sem credenciais válidas. Isso pode levar ao comprometimento total do sistema com privilégios de root. A exploração no mundo real foi observada em sistemas com a porta 5900 exposta à internet, onde invasores implantaram mineradores de criptomoeda Monero. Uma lista de aproximadamente 24.000 hosts potencialmente expostos foi circulada por agentes de ameaças.
Recomendações
Atualize o macOS Tahoe para a versão 26.6.1.
Atualize o macOS Sequoia para a versão 15.7.9.
Atualize o macOS Sonoma para a versão 14.8.9.
Como solução temporária, desative o recurso de Compartilhamento de Tela nas Ajustes do Sistema, caso não seja necessário.
Feche a porta TCP 5900 para a internet e utilize uma VPN ou tunelamento SSH para acesso remoto.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Macos Sequoia
Macos Sonoma
Macos Tahoe