Voltar para o Labs
Alerta de Segurança

CVE-2026-65400

Sobre

Um problema de autenticação foi tratado com um gerenciamento de estado aprimorado. Este problema está corrigido no macOS Sequoia 15.7.9, macOS Sonoma 14.8.9 e macOS Tahoe 26.6.1. Um atacante na rede pode ser capaz de se autenticar no Compartilhamento de Tela sem credenciais válidas.

Fraqueza (CWE):CWE-287

Análise do analista Rainforest

Uma falha de autenticação no Compartilhamento de Tela da Apple, corrigida por meio de um gerenciamento de estado aprimorado, permite que um atacante na mesma rede se autentique no serviço sem credenciais válidas. O defeito está em como o estado de autenticação é rastreado durante a conexão, então um atacante que consiga alcançar o serviço de Compartilhamento de Tela de um Mac afetado pode obter uma sessão remota como se tivesse feito login legitimamente — sem senha, apenas adjacência de rede.

A exposição é limitada pela alcançabilidade de rede, e não por varredura em toda a internet: o Compartilhamento de Tela normalmente é habilitado em máquinas destinadas a serem administradas remotamente em uma LAN ou VPN, então o risco se concentra em escritórios compartilhados, laboratórios e qualquer ambiente onde uma parte não confiável possa estar no mesmo segmento de rede. Um login bem-sucedido resulta em controle interativo do desktop e de tudo o que o usuário logado pode fazer. Instale as versões corrigidas do macOS — Sequoia 15.7.9, Sonoma 14.8.9 e Tahoe 26.6.1 — em toda a frota e, enquanto isso, desabilite o Compartilhamento de Tela onde não for necessário e restrinja-o a redes de gerenciamento confiáveis, para que um atacante não consiga alcançar o serviço em primeiro lugar.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2026-65400?

Um problema de autenticação foi tratado com um gerenciamento de estado aprimorado. Este problema está corrigido no macOS Sequoia 15.7.9, macOS Sonoma 14.8.9 e macOS Tahoe 26.6.1. Um atacante na rede pode ser capaz de se autenticar no Compartilhamento de Tela sem credenciais válidas.

Qual a gravidade de CVE-2026-65400?

CVE-2026-65400 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2026-65400 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2026-65400?

Os avisos públicos listam como afetados: macos. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2026-65400?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email