← voltar
CVE-2026-65400criticalsob ataqueCWE-287

CVE-2026-65400

78Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 9.8epss 9.9%
da publicação à arma12 dias
Publicada no NVD6 de ago.
1ª PoC+12d
CISA KEV+12d
probabilidade de exploração
9.9%top 5% das CVEs
exploração observada
simCISA + VulnCheck
5 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2026-08-21

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Em resumo

Uma falha no Screen Sharing do macOS permite que um invasor na mesma rede acesse o computador sem digitar senha ou credenciais válidas. Isso é crítico porque pode levar ao controle remoto não autorizado do seu computador.

Detalhe técnico

Uma vulnerabilidade de gerenciamento de estado de autenticação no Screen Sharing do macOS (CVE-2026-65400, CWE-287) permite acesso remoto sem autenticação pela rede. O vetor de ataque requer proximidade de rede; um invasor pode contornar a validação de credenciais para estabelecer uma sessão de Screen Sharing, potencialmente obtendo controle remoto completo do sistema afetado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An authentication issue was addressed with improved state management. This issue is fixed in macOS Sequoia 15.7.9, macOS Sonoma 14.8.9, macOS Tahoe 26.6.1. An attacker on the network may be able to authenticate to Screen Sharing without valid credentials.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Apple · macOS
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.