Isso permite que os invasores vejam sua tela, abram arquivos e façam o que quiserem.
Há algumas semanas, a Apple lançou várias atualizações de segurança do macOS para solucionar uma vulnerabilidade grave em sua ferramenta de compartilhamento de tela. Naquela época, o inseto não foi encontrado na mata. Foi uma espécie de “melhor prevenir do que remediar”. Agora descobriu-se que ele causa estragos na Holanda, de acordo com um relatório Ars Técnica.
A vulnerabilidade permite que um invasor visualize a tela do usuário, abra arquivos e faça o que quiser no computador da vítima. Como se eles possuíssem fisicamente a máquina.
As autoridades holandesas do Centro Nacional de Segurança Cibernética da Holanda emitiram um alerta e observaram que receberam notificações sobre a vulnerabilidade sendo usada em “vários sistemas”. Em todos os casos, os invasores obtiveram acesso root e carregaram software de mineração de criptografia.
PoC para vulnerabilidade crítica no Apple macOS Screen Sharing (CVE-2026-65400).
Se o compartilhamento de tela estiver ativado, qualquer invasor de rede poderá explorar a falha para fazer login como qualquer conta sem saber a senha.
Fizemos engenharia reversa do patch pouco ortodoxo do macOS 26.6.1 da Apple para entender… pic.twitter.com/WRIIwKx6yI
– Califórnia (@calif_io) 8 de agosto de 2026
Como já mencionado, a Apple já emitiu correções de software. Uma atualização de software é novamente recomendada quando esta vulnerabilidade for corrigida mais ou menos teoricamente. Agora é uma necessidade absoluta. O bug afeta Tahoe, Sequoia e Sonoma, e há novas versões dos três.
Vale a pena fazer outras coisas para evitar esse tipo de ataque. É possível bloquear totalmente a ferramenta de compartilhamento de tela da Apple, uma opção no menu Configurações do Sistema. Isso resolverá o problema. Além disso, a vulnerabilidade é explorada quando a porta 5900 é exposta na Internet. Especialistas em segurança recomendam manter a porta fechada, principalmente ao compartilhar a tela.
Este não é o único grande bug de compartilhamento de tela que se espalhou nas últimas semanas. O Zoom passou por algo semelhante e também lançou um patch. Fique seguro lá fora.



