Una vulnerabilidad crítica en macOS da a los atacantes control total bajo explotación activa

15 de agosto de 2026 at 00:26
1 min read

Una grave vulnerabilidad en macOS, rastreada como CVE-2026-65400, está siendo explotada activamente por ciberdelincuentes para iniciar sesión sin contraseña y obtener acceso root. El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) advirtió sobre la instalación de mineros de criptomonedas Monero en sistemas afectados.

El fallo en la función de compartir pantalla

Con una puntuación de gravedad de 7.1 sobre 10, el problema surge de un error de gestión de estado en la herramienta nativa de compartir pantalla de macOS. Tras hacerse público en la conferencia Black Hat, Apple lanzó un parche de seguridad para macOS Tahoe, Sequoia y Sonoma.

Cómo operan los ciberdelincuentes

De acuerdo con el NCSC, la explotación ocurre cuando el puerto 5900 está expuesto directamente a Internet. Aunque el objetivo principal hasta ahora ha sido instalar mineros de Monero, los expertos advierten sobre riesgos mayores como el robo de credenciales.

Medidas de prevención y seguridad

Los expertos recomiendan encarecidamente a los usuarios de Mac instalar urgentemente la actualización de seguridad de Apple. Asimismo, se aconseja mantener el puerto 5900 cerrado y desactivar la opción de compartir pantalla en la Configuración del Sistema cuando no se esté utilizando.