Saltar al contenido principal

Procedencia editorial

Fuente original
20minutos.es
Enviado por
alberto
Resumen generado
El resumen se ha producido automáticamente y no sustituye la publicación original.
Análisis de Limonatic
Contenido analítico añadido por la plataforma y diferenciado de la fuente.
Sin revisión editorial humana
No consta una revisión humana de este contenido.

Apple parchea fallo en Compartir Pantalla que permitía acceso remoto sin credenciales

Ciberseguridad · Fuente original · Leer en 20minutos.es

Fecha original
Fecha en Limonatic

Apple ha lanzado una actualización de seguridad urgente para los Mac tras detectar una vulnerabilidad crítica en la función Compartir Pantalla que permite el acceso remoto sin credenciales. El problema fue identificado como CVE-2026-65400 y afecta a dispositivos con esta herramienta activada, lo que podría permitir a un atacante saltarse la autenticación y controlar el equipo.

Aunque el riesgo es limitado, requiere que el atacante esté en la misma red local del Mac afectado. La función Compartir Pantalla permite acciones sensibles como ver y controlar el escritorio a distancia, abrir aplicaciones, acceder a archivos o reiniciar el sistema, por lo que saltarse su autenticación otorga un nivel de acceso considerable.

La vulnerabilidad fue reportada por Alfredo Pesoli, cofundador de Bynario, quien asegura que no hay constancia de ataques reales fuera de entornos de prueba ni pruebas públicas del exploit. Sin embargo, la respuesta rápida de Apple sugiere una urgencia significativa, especialmente para empresas que manejen contenido sensible.

Para mitigar el riesgo, los usuarios deben aplicar la actualización lo antes posible desde Configuración del Sistema - General - Actualización de Software. El parche está disponible en macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9, corrigiendo el fallo que comprometía la seguridad de los equipos con Compartir Pantalla activado.

Imagen 1 de Apple parchea fallo en Compartir Pantalla que permitía acceso remoto sin credenciales
Imagen 1 de Apple parchea fallo en Compartir Pantalla que permitía acceso remoto sin credenciales

Análisis editorial

Apple ha tenido que lanzar por sorpresa una nueva actualización de seguridad para los Mac que corrige una vulnerabilidad importante identificada como CVE-2026-65400, la cual permitía a un atacante saltarse la autenticación de Compartir Pantalla y acceder al ordenador sin las credenciales necesarias. Este hallazgo, reportado por Alfredo Pesoli de Bynario, obliga a los usuarios a actuar con rapidez ante una brecha que, aunque limitada a redes locales donde la función esté activada, otorga un control total sobre el equipo.

El riesgo se materializa en la capacidad de un intruso conectado a la misma red para ver y controlar un escritorio a distancia, abrir aplicaciones, acceder a archivos sensibles e incluso reiniciar el dispositivo sin necesidad de contraseña. A pesar de que no existen pruebas de concepto públicas ni ataques reales confirmados hasta el momento, la publicación urgente del parche fuera del ciclo habitual de actualizaciones de Apple señala una gravedad inusual que exige precaución inmediata en entornos corporativos y domésticos.

Las implicaciones son críticas dado que Compartir Pantalla implica acciones de alto valor como manejar ventanas y ejecutar comandos remotos; por ello, se recomienda priorizar la instalación de las versiones corregidas: macOS Tahoe 26.6.1, Sequoia 15.7.9 o Sonoma 14.8.9. Los usuarios deben verificar si tienen esta función activada manualmente y desactivarla si no es estrictamente necesaria, mientras que las organizaciones deben aplicar el parche antes de que se propague el conocimiento del exploit para evitar un compromiso total de sus activos digitales.

La lectura final sugiere que, aunque la vulnerabilidad no afecta a cualquier Mac a través de internet, su naturaleza permite un nivel de acceso importante que justifica una actualización inmediata y sin dilaciones. La respuesta rápida de Cupertino demuestra la urgencia contenida en el fallo, pero la responsabilidad recae ahora en los propietarios de los dispositivos para asegurar que sus sistemas operativos estén actualizados antes de que cualquier actor malintencionado pueda aprovechar esta puerta trasera en su red local.

Contexto y análisis adicional

Riesgos

Riesgos/alertas
  • Compromiso total del equipo Mac sin necesidad de credenciales si Compartir Pantalla está activado.
  • Acceso no autorizado a datos sensibles, archivos y capacidad de ejecución remota (reinicio, control de apps) por parte de atacantes en la misma red local.
  • Exposición crítica debido a la omisión total del requisito de contraseña en el proceso de autenticación.
Acciones recomendadas
  • Aplicar inmediatamente las actualizaciones de seguridad: macOS Tahoe 26.6.1, Sequoia 15.7.9 o Sonoma 14.8.9.
  • Priorizar la actualización en entornos corporativos y domésticos antes de que se propague el conocimiento del exploit.
  • Verificar si Compartir Pantalla está activado manualmente; desactivarlo si no es estrictamente necesario.
Señales/evidencias
  • Publicación urgente fuera del ciclo habitual de actualizaciones de Apple.
  • Identificación de la vulnerabilidad como CVE-2026-65400 por parte de Bynario.
  • Ausencia de pruebas de concepto públicas o ataques reales confirmados hasta el momento.
Conclusión

La vulnerabilidad CVE-2026-65400 representa un riesgo crítico de acceso remoto sin autenticación en redes locales con Compartir Pantalla habilitado. La liberación urgente del parche por Apple y la naturaleza del fallo (elusión total de contraseña) exigen una acción inmediata de actualización para todos los dispositivos afectados.

Autor · clanes

Votos · compartir

0
· Abrir en el medio

Las historias descartadas o eliminadas no admiten votos ni reportes.

Detalles avanzados Timeline y mini scoring

Evolución temporal

  1. Enviada

    hace 3 semanas · Historia enviada para revisión

  2. Último estado

    hace 1 día · Última actualización registrada

Mini scoring (LScore)

Caliente 1.919,29 Ascenso 0,00

Fuentes

Fuente principal
20minutos.es

https://www.20minutos.es

Comentarios