Tu Mac podría haber estado expuesto sin que lo supieras: Apple corrige un fallo crítico que permitía entrar sin contraseña

Elígenos como tu fuente preferida en Google.
Apple corrige un fallo crítico de macOS que permitía acceder a los Mac sin contraseña mediante Compartir pantalla.
Apple ha lanzado una actualización de seguridad urgente para macOS después de descubrir una vulnerabilidad crítica que podía permitir a los ciberdelincuentes acceder a un Mac sin necesidad de introducir ninguna contraseña. El fallo, identificado como CVE-2026-65400, tiene una puntuación de 9,8 sobre 10 en el sistema CVSS y ya estaba siendo explotado en ataques reales.
El problema afecta a la función Compartir pantalla de macOS. Según el Centro Nacional de Ciberseguridad de Países Bajos, el fallo estaba relacionado con una gestión incorrecta del estado durante el proceso de autenticación. En determinadas circunstancias, un atacante podía saltarse la comprobación de credenciales y acceder al equipo a través de la red.
La situación es preocupante porque existe evidencia de que la vulnerabilidad ya estaba siendo utilizada. El NCSC-NL detectó la circulación pública de una prueba de concepto funcional y posteriormente se identificaron ataques contra varios Mac a través del puerto 5900, utilizado por Compartir pantalla cuando esta función está activada.
Pero el riesgo no terminaba con el acceso inicial. Los atacantes habrían conseguido en algunos casos privilegios de root, el nivel más alto de permisos del sistema. Esto les permitiría ejecutar código malicioso y modificar componentes del equipo con mucha más libertad. Entre las amenazas detectadas se encuentra incluso la instalación de un troyano destinado a utilizar los Mac para minar criptomonedas Monero.
La vulnerabilidad afecta a varias versiones recientes del sistema operativo de Apple. La compañía ya ha publicado las correspondientes correcciones para macOS Sequoia 15.7.9, Sonoma 14.8.9 y Tahoe 26.6.1.
Por tanto, si utilizas un Mac con alguna de estas versiones anteriores y tienes activada la función de Compartir pantalla, actualizar cuanto antes es especialmente importante. Aunque no utilices habitualmente esta función, comprobar que está desactivada puede reducir la superficie de ataque.