• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Usuários comuns conseguem desativar antivírus no Macos sem precisar de senha de administrador

Por: InstantBA
25/06/2026
Tempo de leitura: 3 minutos
Falha no macOS permite desativar antivírus sem senha de administrador

Falha no macOS permite desativar antivírus sem senha de administrador

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

Uma vulnerabilidade crítica descoberta recentemente no sistema operacional macOS permite que usuários comuns desativem softwares de proteção corporativa sem a necessidade de credenciais de administrador. O método, identificado por pesquisadores, opera de forma silenciosa e não exige a exploração de falhas complexas no núcleo do sistema, tornando-se uma ameaça significativa para ambientes empresariais que dependem de ferramentas de monitoramento e segurança.

A descoberta foi realizada pela empresa de segurança XM Cyber e afeta diversos produtos amplamente utilizados para detecção de ameaças e gerenciamento de dispositivos. A ausência de rastros perceptíveis durante a execução do ataque eleva a preocupação de especialistas, uma vez que o procedimento abusa de comportamentos legítimos do próprio sistema operacional.

Mecanismo de comunicação XPC e a falha de confiança

Para compreender a origem do problema, é preciso analisar como o macOS gerencia seus aplicativos. Muitos programas são divididos em duas partes: uma interface visível ao usuário e um processo em segundo plano que opera com privilégios elevados. A comunicação entre esses componentes ocorre por meio de um mecanismo interno chamado XPC.

Leia Também

© Marcelo Camargo/Agência Brasil

Seguro rural exige fotos georreferenciadas para comprovação de perdas

25 de junho de 2026
© Marcelo Camargo/Agência Brasil

Seguro rural exige fotos georreferenciadas para comprovação de perdas

25 de junho de 2026

O sistema confia nas mensagens trocadas entre esses componentes desde que a assinatura digital seja validada. Contudo, o macOS armazena essa verificação em um cache temporário. A falha reside no fato de que, após a confirmação inicial da assinatura de um aplicativo legítimo, o sistema não reavalia a confiança imediatamente, criando uma janela de oportunidade para a exploração.

ads hostinger

Execução do ataque em contas comuns

O ataque não requer privilégios especiais, bastando o acesso a uma conta comum no dispositivo. O invasor inicia um aplicativo legítimo e assinado, forçando o sistema a registrar o processo como confiável. Em seguida, a estrutura interna do software é modificada para a injeção de um arquivo de interface malicioso, conhecido como NIB.

Uma vez modificado, o processo passa a operar dentro do contexto de confiança do aplicativo original. Isso permite a comunicação direta com o processo privilegiado em segundo plano, sem exigir autenticação adicional. O código malicioso pode, então, acionar funções sensíveis de softwares de segurança, como o encerramento de agentes de monitoramento ou a desativação de extensões do sistema.

Impacto nos produtos e respostas dos fabricantes

Pesquisadores validaram a técnica contra ferramentas reais, incluindo o Falcon, da CrowdStrike, e soluções da Kandji. Em testes, foi possível descarregar completamente agentes de segurança, interrompendo a visibilidade de rede e a detecção de ameaças. A CrowdStrike confirmou a falha, recompensou os pesquisadores e implementou proteções adicionais em suas versões para macOS.

A Kandji também corrigiu o problema em seus sistemas, que recebeu o identificador CVE-2026-39118. Como a técnica não instala arquivos suspeitos nem utiliza exploração de memória, ela evita gatilhos de segurança tradicionais, tornando-se um risco latente em cenários de ameaça interna.

Soluções e ferramentas de mitigação

A correção para essa vulnerabilidade já está disponível e é considerada simples pelos especialistas. Desenvolvedores podem implementar a verificação da identidade real dos componentes durante o início da conexão XPC, em vez de depender exclusivamente do cache de assinaturas do macOS.

Para auxiliar na identificação de riscos, a XM Cyber desenvolveu o XPC Hunter, uma ferramenta de código aberto que varre aplicativos instalados em busca de interfaces vulneráveis. A recomendação é que administradores de sistemas mantenham seus softwares atualizados e monitorem a integridade das aplicações corporativas em seus parques tecnológicos.

SendShareTweet
ADVERTISEMENT

Veja também

  • Fotos: Reprodução/Instagram/Youtube/CazéTV

    Davi Lucca, filho de Neymar, é impedido de entrar em campo por segurança após vitória do Brasil

    0 shares
    Compartilhar 0 Tweet 0
  • Colisão entre moto e carreta deixa uma vítima fatal na BR-324 em Feira de Santana

    0 shares
    Compartilhar 0 Tweet 0
  • Apple reajusta preços de notebooks e tablets no Brasil com altas de até 33%

    0 shares
    Compartilhar 0 Tweet 0
  • Dólar atinge R$ 5,20 e registra maior valor em três meses no mercado financeiro

    0 shares
    Compartilhar 0 Tweet 0
  • Rayan faz história na Seleção Brasileira e assume titularidade na Copa do Mundo

    0 shares
    Compartilhar 0 Tweet 0
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
plugins premium WordPress

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies