sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Japão empata com a Suécia e será adversário do Brasil na próxima fase
26 de junho de 2026
Conheça a seleção do Japão, próxima adversária do Brasil
26 de junho de 2026
Confira os resultados dos jogos desta quinta-feira (25) da Copa
26 de junho de 2026
Cacique Raoni mantém boa evolução após cirurgia
26 de junho de 2026
sexta-feira, junho 26, 2026
Top Posts
Japão empata com a Suécia e será adversário...
Conheça a seleção do Japão, próxima adversária do...
Confira os resultados dos jogos desta quinta-feira (25)...
Cacique Raoni mantém boa evolução após cirurgia
Políticas antitabaco devem ser integradas à saúde da...
Campinas terá novo Ceprocamp com investimento de R$...
Falha no macOS permite desativar antivírus sem senha...
Fiscalização flagra mais de 430 kg de carnes...
5 melhores aspiradores de pó verticais para o...
Alerta dengue: 30 bairros de Campinas estão em...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Japão empata com a Suécia e será adversário do Brasil na próxima fase
26 de junho de 2026
Conheça a seleção do Japão, próxima adversária do Brasil
26 de junho de 2026
Confira os resultados dos jogos desta quinta-feira (25) da Copa
26 de junho de 2026
Cacique Raoni mantém boa evolução após cirurgia
26 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Japão empata com a Suécia e será adversário do Brasil na próxima fase
26 de junho de 2026
Conheça a seleção do Japão, próxima adversária do Brasil
26 de junho de 2026
Confira os resultados dos jogos desta quinta-feira (25) da Copa
26 de junho de 2026
Cacique Raoni mantém boa evolução após cirurgia
26 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha no macOS permite desativar antivírus sem senha de administrador

por SampaNews 25 de junho de 2026
25 de junho de 2026
3

Uma pesquisa divulgada nesta semana mostrou que qualquer usuário comum de um computador com macOS consegue desativar silenciosamente softwares de segurança corporativa. O feito pode ser realizado sem precisar de senha de administrador, explorar falhas no núcleo do sistema ou sem deixar rastros perceptíveis.

A descoberta é da empresa de segurança XM Cyber e afeta produtos amplamente usados em ambientes empresariais, como ferramentas de detecção de ameaças e gerenciamento de dispositivos.

smart_display

Nossos vídeos em destaque

O que é XPC

Para entender a falha, é preciso saber como o macOS organiza seus aplicativos. Muitos programas funcionam em duas partes: uma parte visível, com a qual o usuário interage, e outra com um processo rodando em segundo plano – com privilégios elevados, capaz de executar ações mais sensíveis no sistema.

A falha foi validada no macOS e afeta aplicativos que usam XPC para comunicação entre componentes, um padrão amplamente adotado na plataforma da Apple.

Essas duas partes se comunicam por um mecanismo chamado XPC. Basicamente, é um canal interno que permite que componentes de um mesmo aplicativo troquem mensagens. O processo privilegiado confia nas mensagens recebidas desde que elas venham de um componente com a assinatura digital correta.

O problema é que o macOS guarda essa verificação de assinatura em um cache temporário. Depois que um aplicativo legítimo é aberto e sua assinatura é confirmada, o sistema registra essa confiança e não a reavalia imediatamente. A XM Cyber descobriu que é possível explorar exatamente essa janela.

Como o ataque funciona na prática

Um atacante com acesso a uma conta comum no computador abre um aplicativo legítimo e assinado. Isso faz o sistema registrar a assinatura daquele processo como confiável. Em seguida, o atacante modifica a estrutura interna do aplicativo para injetar um arquivo de interface malicioso, chamado de NIB.

amazon-celular-aplicativo-compra-remédios
O ataque não requer senha de administrador nem exploração de memória — apenas uma conta comum e acesso físico ao dispositivo

O processo modificado passa a rodar dentro do contexto de confiança do aplicativo original. A partir daí, ele consegue se comunicar com o processo privilegiado em segundo plano como se fosse um componente legítimo, sem precisar de nenhuma autenticação adicional.

Com esse acesso, o código malicioso pode chamar funções sensíveis que os próprios softwares de segurança expõem internamente. Funções pensadas para uso interno, como desligar extensões do sistema ou encerrar agentes de monitoramento. O resultado é que o software de segurança acaba se desativando sozinho, por confiar em quem está pedindo.

Produtos afetados e respostas dos fabricantes

A XM Cyber validou a técnica contra ferramentas reais. No caso do Falcon, da CrowdStrike, os pesquisadores conseguiram descarregar completamente o agente de segurança a partir de uma conta comum, interrompendo a detecção de ameaças, o monitoramento de processos e a visibilidade de rede. 

Foto de uma pessoa segurando celular com ícone de ameaça sobre ele.
A técnica permite desativar silenciosamente ferramentas de segurança corporativa sem deixar rastros nos registros de eventos do sistema.

A CrowdStrike confirmou a descoberta, disse que pagou uma recompensa ao pesquisador e adicionou proteções e detecções em todas as versões suportadas do sensor para macOS.

A ferramenta de gerenciamento de dispositivos da Kandji também foi afetada. Os pesquisadores conseguiram desativar permanentemente o agente em duas etapas, eliminando as proteções e encerrando a extensão de segurança do sistema. A Kandji corrigiu o problema, e a vulnerabilidade recebeu o identificador CVE-2026-39118.

A técnica não usa exploração de memória nem instala arquivos suspeitos. Ela abusa de um comportamento legítimo do próprio sistema operacional, o que significa que não aciona as assinaturas típicas de ataques e não deixa entradas óbvias nos registros de eventos.

Isso torna o método especialmente preocupante em cenários de ameaça interna ou em situações em que um atacante já tenha conseguido acesso inicial ao sistema.

lupa-na-frente-de-um-notebook
Pesquisadores da XM Cyber mapearam interfaces XPC vulneráveis em aplicativos macOS instalados para demonstrar o alcance da falha de verificação de confiança.

A correção existe e é simples

A XM Cyber aponta que o próprio macOS oferece a solução desde a versão 13 do sistema. Desenvolvedores podem verificar a identidade real de quem está se comunicando pelo XPC durante o início da conexão, em vez de confiar apenas na assinatura em cache.

Hillel Pinto, pesquisador da XM Cyber responsável pela descoberta, também criou uma ferramenta de código aberto chamada XPC Hunter. Ela varre os aplicativos instalados no Mac em busca de interfaces XPC vulneráveis a esse tipo de ataque. A ferramenta será apresentada na conferência de segurança Black Hat US, em agosto.

Com os fabricantes citados já tendo corrigido o problema, o risco mais amplo está nos demais aplicativos macOS que ainda expõem interfaces XPC privilegiadas sem validação adequada.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Fiscalização flagra mais de 430 kg de carnes impróprias em mercado; veja local
próxima postagem
Campinas terá novo Ceprocamp com investimento de R$ 6,5 milhões; veja local

Você também pode gostar

5 melhores aspiradores de pó verticais para o...

25 de junho de 2026

Esse ainda não é o pior momento para...

25 de junho de 2026

Google usará fotos e vídeos de usuários para...

25 de junho de 2026

GTA 5 e mais games de PS5 e...

25 de junho de 2026

POSTS MAIS RECENTES

  • Japão empata com a Suécia e será adversário do Brasil na próxima fase
  • Conheça a seleção do Japão, próxima adversária do Brasil
  • Confira os resultados dos jogos desta quinta-feira (25) da Copa
  • Cacique Raoni mantém boa evolução após cirurgia
  • Políticas antitabaco devem ser integradas à saúde da população LGBTI+

Siga-nos

  • Recente
  • Popular
  • Japão empata com a Suécia e será adversário do Brasil na próxima fase

    26 de junho de 2026
  • Conheça a seleção do Japão, próxima adversária do Brasil

    26 de junho de 2026
  • Confira os resultados dos jogos desta quinta-feira (25) da Copa

    26 de junho de 2026
  • Cacique Raoni mantém boa evolução após cirurgia

    26 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Campinas terá novo Ceprocamp com investimento de R$...

25 de junho de 2026

Falha no macOS permite desativar antivírus sem senha...

25 de junho de 2026

Fiscalização flagra mais de 430 kg de carnes...

25 de junho de 2026

5 melhores aspiradores de pó verticais para o...

25 de junho de 2026

Alerta dengue: 30 bairros de Campinas estão em...

25 de junho de 2026

Leitura obrigatória

  • Japão empata com a Suécia e será adversário do Brasil na próxima fase

    26 de junho de 2026
  • Conheça a seleção do Japão, próxima adversária do Brasil

    26 de junho de 2026
  • Confira os resultados dos jogos desta quinta-feira (25) da Copa

    26 de junho de 2026
  • Cacique Raoni mantém boa evolução após cirurgia

    26 de junho de 2026
  • Políticas antitabaco devem ser integradas à saúde da população LGBTI+

    26 de junho de 2026

Newsletter

Posts relacionados

  • 5 melhores aspiradores de pó verticais para o dia a dia

    25 de junho de 2026
  • Esse ainda não é o pior momento para comprar um iPhone: as coisas devem piorar

    25 de junho de 2026
  • Google usará fotos e vídeos de usuários para treinar IAs; veja como desativar

    25 de junho de 2026
  • GTA 5 e mais games de PS5 e PS4 com até 90% OFF

    25 de junho de 2026
  • Computador lento? 12 dicas para deixar seu PC mais rápido

    25 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026

Postagens Aleatórias

Paraná Pesquisas: Cleitinho lidera com folga e encosta na vitória em MG em 1º turno
10 de março de 2026
Após mais de 1 ano em canil, Tigresa e Pretinha buscam família em evento de adoção
7 de março de 2026
Final explicado de Os SUPERtontos: entenda o que acontece no desfecho da série
28 de maio de 2026

Categorias Populares

  • Tecnologia (5.591)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.930)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.045)
  • Bragança Paulista (1.003)
  • Esporte (695)
  • Saúde (466)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home