Una vulnerabilidad crítica en macOS permite a atacantes tomar control total de Macs

Fecha:

Una vulnerabilidad de alta gravedad en macOS está siendo explotada de forma activa para permitir a atacantes remotos ejecutar código malicioso y tomar control total de ordenadores Mac. Según advirtió esta semana el Centro Nacional de Seguridad Cibernética de los Países Bajos (NCSC), el fallo se ha observado en múltiples sistemas donde el puerto 5900 era accesible desde Internet.

«El NCSC ha recibido notificaciones que indican que se ha observado abuso activo de esta vulnerabilidad en múltiples sistemas en los que el puerto 5900 era accesible desde Internet», señaló la agencia holandesa. «En todos estos casos, se había accedido como root al sistema afectado y se había instalado un minero de criptomonedas Monero».

Fallo en la gestión de estado del sistema de pantalla compartida

La vulnerabilidad, catalogada como CVE-2026-65400, recibió un parche de Apple la semana pasada para las versiones macOS Tahoe, Sequoia y Sonoma. Con una calificación de gravedad de 7,1 sobre 10, el fallo reside en la capacidad de pantalla compartida de macOS, que permite a una parte remota ver la pantalla y controlar el teclado y ratón mientras el equipo está encendido.

El problema radica en un error en la «gestión de estado» del sistema, que mantiene un registro de eventos precedentes, interacciones del usuario, variables y otros estados del sistema. Los detalles técnicos de CVE-2026-65400 se hicieron públicos en la conferencia de seguridad Black Hat la semana pasada, donde se presentó un vídeo demostrando el exploit en acción.

Apple indicó que CVE-2026-65400 «puede» permitir a un atacante sin credenciales obtener acceso a un Mac, aunque no está claro por qué la compañía utilizó lenguaje ambiguo en su aviso de seguridad.

Puerto 5900 expuesto, puerta abierta a los atacantes

Como señaló el NCSC holandés, la vulnerabilidad está siendo explotada cuando el puerto 5900 se encuentra expuesto a Internet. Cuando la pantalla compartida está activada, el cortafuegos de macOS abre automáticamente este puerto. Los routers y cortafuegos dedicados generalmente bloquean el puerto salvo que se configure para anular ese ajuste.

Los expertos en seguridad recomiendan mantener el puerto cerrado incluso cuando se utiliza pantalla compartida, optando en su lugar por conectarse a través de VPN o túneles SSH. Sin embargo, estas alternativas requieren acciones que están fuera del alcance de la mayoría de usuarios.

La práctica más segura consiste en bloquear la pantalla compartida, activarla únicamente cuando sea necesario y desactivar la función una vez finalizada la sesión. Para controlar esta configuración, los usuarios pueden acceder a Ajustes del Sistema > General > Compartir y alternar el interruptor de Pantalla Compartida. Instalar la actualización de seguridad publicada la semana pasada es también imprescindible.

Mineros de criptomonedas, pero podría ser peor

Según informó Ars Technica, por el momento no existen indicios de que los exploits se estén utilizando para instalar nada más que mineros de Monero, que aprovechan subrepticiamente los recursos del Mac para realizar operaciones matemáticas que generan criptomonedas para el atacante.

El riesgo mayor, sin embargo, es que los atacantes puedan explotar la vulnerabilidad para instalar malware que robe credenciales o realice actividades más perjudiciales. La facilidad con la que se obtiene acceso root —el nivel más alto de privilegios en el sistema— convierte este fallo en una amenaza significativa para usuarios que mantengan activa la pantalla compartida sin las debidas precauciones.


Compartir noticia:

Popular

Esto te interesa
Noticias

Disney presenta el tráiler de VisionQuest y anticipa estrenos de Marvel y Star Wars en D23

El evento D23 arrancó con el primer tráiler de VisionQuest, adelantos de Ahsoka temporada 2, Avengers: Doomsday y primeras imágenes de Star Wars: Starfighter con Ryan Gosling.

Una mujer alega que su padrastro usó Grok para crear más de 7.000 imágenes explícitas de ella

Una demandante se suma a la demanda contra xAI y Elon Musk alegando que su padrastro manipuló una foto de su infancia con la IA Grok.

PayPal negocia su venta a Stripe y Advent por 53.000 millones de dólares

Las conversaciones entre PayPal, Stripe y el fondo de inversión Advent se intensifican tras rechazar una oferta inicial de 60,50 dólares por acción en julio.

Los tiempos de espera para cirugías oncológicas en EE.UU. alcanzan máximos en una década

Un estudio revela que los pacientes con cáncer de mama, colon, pulmón, páncreas, gástrico y esofágico enfrentan demoras cada vez mayores para ser operados.