Apple ha lanzado actualizaciones de seguridad para parchear una vulnerabilidad crítica de día cero en su función de Compartir Pantalla de macOS, rastreada como CVE-2026-65400. Calificada con una puntuación de severidad CVSS de 9.8 sobre 10, la falla permite a atacantes remotos no autenticados obtener acceso a nivel de root en sistemas vulnerables. Según avisos del investigador de seguridad Alfredo Pesoli y el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL), la falla se origina en una gestión inadecuada del estado dentro del proceso de autenticación Secure Remote Password en el demonio de Compartir Pantalla. Los actores de amenazas están escaneando activamente Internet en busca de sistemas expuestos en el puerto predeterminado 5900, eludiendo la autenticación para instalar mineros no autorizados de criptomonedas Monero. Apple abordó la falla en macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 y macOS Sonoma 14.8.9. Las autoridades de ciberseguridad instan encarecidamente a los administradores y usuarios personales a aplicar las actualizaciones de inmediato, deshabilitar los servicios de Compartir Pantalla expuestos o restringir el acceso al puerto 5900 detrás de redes privadas virtuales segmentadas.
Prepared by Jonathan Pierce and reviewed by editorial team.
Izquierda: El encuadre enfatiza el riesgo del consumidor y las responsabilidades de mantenimiento de seguridad del software corporativo. Centro: El encuadre se centra en hechos técnicos, detalles de CVE y despliegue de parches. Derecha: El encuadre destaca los impactos económicos, los riesgos de la infraestructura empresarial y los actores de amenazas cibernéticas.
NCSC-NL publicó un aviso confirmando el abuso activo del puerto 5900 de macOS. https://www.ncsc.nl/actueel/advisories/ncsc-2026-0341
Apple emite parche de seguridad urgente para vulnerabilidad de Compartir Pantalla de Mac
CNN Business Washington PostFalla de Compartir Pantalla de macOS Explotada para Desplegar Mineros de Monero
Security Affairs ReutersApple releases emergency patch for critical macOS zero-day flaw Associated Press Bloomberg TechCrunch Ars Technica Wired BleepingComputer The Verge CNBC Dark Reading SecurityWeek ZDNET The Register Cybersecurity Dive CSO Online Fox Business ForbesCiberdelincuentes atacan Macs de Apple explotando falla de escritorio remoto
Wall Street Journal
Comments