macOS en peligro: un fallo permite entrar en tu Mac sin contraseña

Un fallo crítico en Compartir Pantalla permite acceso root sin contraseña; Apple lanza parche urgente y ya hay ataques activos en curso.

by Tecnoandroid
macOS en peligro: un fallo permite entrar en tu Mac sin contraseña - fallo macOS

Un fallo de macOS está dando muchos dolores de cabeza en estos días, porque permite que alguien se cuele en un Mac sin necesidad de contraseña. Apple ha tenido que sacar una actualización de emergencia justamente por esto, y no es un problema hipotético. Ya hay ataques reales en marcha que aprovechan una vulnerabilidad en el sistema de compartir pantalla. Así que si el equipo no está al día con los parches, conviene ponerse las pilas cuanto antes.

La vulnerabilidad en cuestión lleva el identificador CVE-2026-65400 y afecta directamente a cómo macOS gestiona las conexiones remotas. Apple, como suele hacer, la describe de forma bastante vaga, hablando de “un problema de autenticación resuelto mejorando la gestión de estado”. Firmas de seguridad como Huntress han dado algo más de detalle. El problema está en la manera en que macOS implementa el protocolo de autenticación Secure Remote Password, o SRP, dentro del servicio de compartir pantalla. Lo inquietante es que el atacante no necesita gran cosa. Ni una cuenta válida, ni contraseña de VNC, ni tampoco que la víctima haga clic en nada. El sistema, sencillamente, da por buena una autenticación que nunca ha ocurrido de verdad.

Hasta lo más profundo del sistema

Y aquí viene lo serio, porque no se trata solo de espiar una pantalla ajena. Con este agujero, un atacante puede llegar a conseguir acceso root, con todo lo que eso implica: leer y escribir archivos a su antojo. Si además el SIP, la protección de integridad del sistema, está desactivado, también puede ejecutar código. Esto ocurre porque uno de los procesos auxiliares que maneja las operaciones de archivos en Compartir pantalla tiene un permiso firmado por Apple que da acceso completo al disco, saltándose las protecciones de privacidad. Justo eso es lo que un ciberdelincuente explota.

Los ataques ya se están viendo en la práctica. El Centro Nacional de Ciberseguridad de Países Bajos actualizó su informe sobre la vulnerabilidad el 12 de agosto, después de recibir avisos de que se estaba usando. Los atacantes lograron acceso root en sistemas vulnerables y lo aprovecharon, entre otras cosas, para instalar aplicaciones de minería de criptomonedas sin que los dueños de los Mac se enterasen. Estos ataques se detectaron en equipos que tenían el puerto 5900 accesible desde internet, que es precisamente el que utiliza la función de Compartir pantalla.

Link affiliato

Qué versiones afecta y qué hacer

El problema toca a tres versiones de macOS: Sonoma (anteriores a la 14.8.9), Sequoia (anteriores a la 15.7.9) y Tahoe (anteriores a la 26.6.1). La buena noticia es que Apple lanzó la actualización de emergencia el pasado 6 de agosto de 2026. Con cualquiera de estas versiones instaladas, lo más sensato es actualizar sin demora. El ataque entra por el puerto 5900. Quien nunca haya activado la función de compartir pantalla no está expuesto por esta vía, pero quien la use bien haría en desactivarla cuando no la necesite.

Fuente
Imagen: xataka.com

Related Articles