Uma grave vulnerabilidade de segurança descoberta no macOS colocou usuários de computadores Apple em alerta máximo. A falha compromete diretamente o recurso nativo de Compartilhamento de Tela (Screen Sharing), permitindo que agentes maliciosos com acesso à rede ignorem autenticações de segurança e assumam o controle total do Mac sem precisar de usuário ou senha.

De acordo com pesquisadores de cibersegurança sediados na Holanda, o exploit já vinha sendo utilizado ativamente na internet para invadir computadores desprotegidos e transformá-los em nós de mineração não autorizada de criptomoedas (conhecido como cryptojacking).


Como Funciona a Vulnerabilidade no macOS

O recurso de compartilhamento de tela da Apple foi desenvolvido para facilitar a colaboração remota e o espelhamento sem fio do desktop para outros monitores, tablets ou computadores da rede local. No entanto, a documentação técnica de segurança da Apple revelou que um defeito na camada de validação permitia que pacotes de conexão fossem aceitos sem a checagem rigorosa de credenciais legítimas.

Na prática, isso significa que um invasor na mesma rede Wi-Fi ou com rota aberta ao dispositivo pode obter permissões profundas no sistema:

  • Espionagem em Tempo Real: Monitoramento contínuo de janelas abertas, documentos e mensagens confidenciais em aplicativos como Slack, WhatsApp e navegadores.
  • Controle de Entrada: Capacidade de manipular o cursor do mouse, trackpad e enviar comandos de teclado remotamente.
  • Extração e Modificação de Arquivos: Acesso irrestrito a diretórios locais, downloads e pastas de documentos do usuário.
  • Execução de Código Malicioso: Instalação em segundo plano de ferramentas de mineração criptográfica que esgotam o processamento da CPU e GPU.

“A vulnerabilidade possibilita que um invasor na rede autentique no serviço de compartilhamento de tela sem credenciais válidas, viabilizando o controle arbitrário da estação de trabalho caso os patches não sejam aplicados.”

— Registro de Segurança Oficial da Apple

Versões Afetadas e Atualizações Disponibilizadas

Para mitigar a ameaça, a Apple distribuiu pacotes de correções emergenciais para suas principais versões ativas do macOS:

Sistema Operacional Versão Corrigida Status
macOS Sonoma 14.8.9 Atualização Disponível
macOS Sequoia 15.7.9 Atualização Disponível
macOS Tahoe 26.6.1 Atualização Disponível

Guia de Prevenção: Como Proteger Sua Máquina

Se você utiliza um Mac pessoal ou corporativo, recomenda-se adotar as seguintes medidas de proteção imediatamente:

  1. Instale as Atualizações de Software: Abra Ajustes do Sistema > Geral > Atualização de Software e instale todas as correções de segurança pendentes.
  2. Desative o Compartilhamento de Tela: Quando o recurso não estiver sendo utilizado ativamente, acesse Ajustes do Sistema > Geral > Compartilhamento e desmarque a opção Compartilhamento de Tela.
  3. Cuidado Redobrado em Redes Wi-Fi Públicas: Evite manter serviços de compartilhamento e descoberta de dispositivos ligados em redes abertas (como cafés, aeroportos e hotéis). Mantenha o Firewall do macOS ativado em Ajustes do Sistema > Rede > Firewall.

Com as atualizações instaladas e o compartilhamento desativado por padrão, a superfície de ataque é neutralizada, garantindo que suas estações de trabalho permaneçam seguras contra invasões remotas.