• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Home | Tecnologia | Usuários comuns conseguem desativar antivírus no Macos sem precisar de senha de administrador

Usuários comuns conseguem desativar antivírus no Macos sem precisar de senha de administrador

Por:InstantBA
25 de junho de 2026
Tempo de leitura: 3 minutos
Falha no macOS permite desativar antivírus sem senha de administrador

Falha no macOS permite desativar antivírus sem senha de administrador

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

Uma vulnerabilidade crítica descoberta recentemente no sistema operacional macOS permite que usuários comuns desativem softwares de proteção corporativa sem a necessidade de credenciais de administrador. O método, identificado por pesquisadores, opera de forma silenciosa e não exige a exploração de falhas complexas no núcleo do sistema, tornando-se uma ameaça significativa para ambientes empresariais que dependem de ferramentas de monitoramento e segurança.

A descoberta foi realizada pela empresa de segurança XM Cyber e afeta diversos produtos amplamente utilizados para detecção de ameaças e gerenciamento de dispositivos. A ausência de rastros perceptíveis durante a execução do ataque eleva a preocupação de especialistas, uma vez que o procedimento abusa de comportamentos legítimos do próprio sistema operacional.

Mecanismo de comunicação XPC e a falha de confiança

Para compreender a origem do problema, é preciso analisar como o macOS gerencia seus aplicativos. Muitos programas são divididos em duas partes: uma interface visível ao usuário e um processo em segundo plano que opera com privilégios elevados. A comunicação entre esses componentes ocorre por meio de um mecanismo interno chamado XPC.

Leia Também

Winx Club Moonlight Quest estreia em 2026 com 24 heróis e 32 desafios em mundo aberto

Winx Club Moonlight Quest estreia em 2026 com 24 heróis e 32 desafios em mundo aberto

7 de setembro de 2026
Contas Samsung são desativadas inesperadamente por segurança

Contas Samsung são desativadas inesperadamente por segurança

7 de setembro de 2026

O sistema confia nas mensagens trocadas entre esses componentes desde que a assinatura digital seja validada. Contudo, o macOS armazena essa verificação em um cache temporário. A falha reside no fato de que, após a confirmação inicial da assinatura de um aplicativo legítimo, o sistema não reavalia a confiança imediatamente, criando uma janela de oportunidade para a exploração.

ads hostinger

Execução do ataque em contas comuns

O ataque não requer privilégios especiais, bastando o acesso a uma conta comum no dispositivo. O invasor inicia um aplicativo legítimo e assinado, forçando o sistema a registrar o processo como confiável. Em seguida, a estrutura interna do software é modificada para a injeção de um arquivo de interface malicioso, conhecido como NIB.

Uma vez modificado, o processo passa a operar dentro do contexto de confiança do aplicativo original. Isso permite a comunicação direta com o processo privilegiado em segundo plano, sem exigir autenticação adicional. O código malicioso pode, então, acionar funções sensíveis de softwares de segurança, como o encerramento de agentes de monitoramento ou a desativação de extensões do sistema.

Impacto nos produtos e respostas dos fabricantes

Pesquisadores validaram a técnica contra ferramentas reais, incluindo o Falcon, da CrowdStrike, e soluções da Kandji. Em testes, foi possível descarregar completamente agentes de segurança, interrompendo a visibilidade de rede e a detecção de ameaças. A CrowdStrike confirmou a falha, recompensou os pesquisadores e implementou proteções adicionais em suas versões para macOS.

A Kandji também corrigiu o problema em seus sistemas, que recebeu o identificador CVE-2026-39118. Como a técnica não instala arquivos suspeitos nem utiliza exploração de memória, ela evita gatilhos de segurança tradicionais, tornando-se um risco latente em cenários de ameaça interna.

Soluções e ferramentas de mitigação

A correção para essa vulnerabilidade já está disponível e é considerada simples pelos especialistas. Desenvolvedores podem implementar a verificação da identidade real dos componentes durante o início da conexão XPC, em vez de depender exclusivamente do cache de assinaturas do macOS.

Para auxiliar na identificação de riscos, a XM Cyber desenvolveu o XPC Hunter, uma ferramenta de código aberto que varre aplicativos instalados em busca de interfaces vulneráveis. A recomendação é que administradores de sistemas mantenham seus softwares atualizados e monitorem a integridade das aplicações corporativas em seus parques tecnológicos.

ads hostinger

Veja também

  • deputado federal Afonso Florence do PT - Bahia no plenário da Câmara federal

    Deputado Afonso Florence cobra abertura de sigilos de ACM Neto em investigações

    0 ações
    Compartilhar 0 Tweet 0
  • Sabrina Sato revela previsão de nascimento do segundo filho e planos para o quarto

    0 ações
    Compartilhar 0 Tweet 0
  • Polícia Civil prende suspeito de matar Jorge Pintor em Santo Amaro

    0 ações
    Compartilhar 0 Tweet 0
  • Jato de R$ 80 milhões e fazenda gigante: a vida de Henrique e Juliano

    0 ações
    Compartilhar 0 Tweet 0
  • Leticia Spiller inicia reforma em nova casa após 30 anos no mesmo bairro

    0 ações
    Compartilhar 0 Tweet 0
ADVERTISEMENT
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
plugins premium WordPress

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies