Apple parchea fallo en Compartir Pantalla que permitía acceso remoto sin credenciales
- Fecha original
- Fecha en Limonatic
Apple ha lanzado una actualización de seguridad urgente para los Mac tras detectar una vulnerabilidad crítica en la función Compartir Pantalla que permite el acceso remoto sin credenciales. El problema fue identificado como CVE-2026-65400 y afecta a dispositivos con esta herramienta activada, lo que podría permitir a un atacante saltarse la autenticación y controlar el equipo.
Aunque el riesgo es limitado, requiere que el atacante esté en la misma red local del Mac afectado. La función Compartir Pantalla permite acciones sensibles como ver y controlar el escritorio a distancia, abrir aplicaciones, acceder a archivos o reiniciar el sistema, por lo que saltarse su autenticación otorga un nivel de acceso considerable.
La vulnerabilidad fue reportada por Alfredo Pesoli, cofundador de Bynario, quien asegura que no hay constancia de ataques reales fuera de entornos de prueba ni pruebas públicas del exploit. Sin embargo, la respuesta rápida de Apple sugiere una urgencia significativa, especialmente para empresas que manejen contenido sensible.
Para mitigar el riesgo, los usuarios deben aplicar la actualización lo antes posible desde Configuración del Sistema - General - Actualización de Software. El parche está disponible en macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9, corrigiendo el fallo que comprometía la seguridad de los equipos con Compartir Pantalla activado.
Análisis editorial
Apple ha tenido que lanzar por sorpresa una nueva actualización de seguridad para los Mac que corrige una vulnerabilidad importante identificada como CVE-2026-65400, la cual permitía a un atacante saltarse la autenticación de Compartir Pantalla y acceder al ordenador sin las credenciales necesarias. Este hallazgo, reportado por Alfredo Pesoli de Bynario, obliga a los usuarios a actuar con rapidez ante una brecha que, aunque limitada a redes locales donde la función esté activada, otorga un control total sobre el equipo.
El riesgo se materializa en la capacidad de un intruso conectado a la misma red para ver y controlar un escritorio a distancia, abrir aplicaciones, acceder a archivos sensibles e incluso reiniciar el dispositivo sin necesidad de contraseña. A pesar de que no existen pruebas de concepto públicas ni ataques reales confirmados hasta el momento, la publicación urgente del parche fuera del ciclo habitual de actualizaciones de Apple señala una gravedad inusual que exige precaución inmediata en entornos corporativos y domésticos.
Las implicaciones son críticas dado que Compartir Pantalla implica acciones de alto valor como manejar ventanas y ejecutar comandos remotos; por ello, se recomienda priorizar la instalación de las versiones corregidas: macOS Tahoe 26.6.1, Sequoia 15.7.9 o Sonoma 14.8.9. Los usuarios deben verificar si tienen esta función activada manualmente y desactivarla si no es estrictamente necesaria, mientras que las organizaciones deben aplicar el parche antes de que se propague el conocimiento del exploit para evitar un compromiso total de sus activos digitales.
La lectura final sugiere que, aunque la vulnerabilidad no afecta a cualquier Mac a través de internet, su naturaleza permite un nivel de acceso importante que justifica una actualización inmediata y sin dilaciones. La respuesta rápida de Cupertino demuestra la urgencia contenida en el fallo, pero la responsabilidad recae ahora en los propietarios de los dispositivos para asegurar que sus sistemas operativos estén actualizados antes de que cualquier actor malintencionado pueda aprovechar esta puerta trasera en su red local.
Contexto y análisis adicional
Riesgos
Riesgos/alertas
- Compromiso total del equipo Mac sin necesidad de credenciales si Compartir Pantalla está activado.
- Acceso no autorizado a datos sensibles, archivos y capacidad de ejecución remota (reinicio, control de apps) por parte de atacantes en la misma red local.
- Exposición crítica debido a la omisión total del requisito de contraseña en el proceso de autenticación.
Acciones recomendadas
- Aplicar inmediatamente las actualizaciones de seguridad: macOS Tahoe 26.6.1, Sequoia 15.7.9 o Sonoma 14.8.9.
- Priorizar la actualización en entornos corporativos y domésticos antes de que se propague el conocimiento del exploit.
- Verificar si Compartir Pantalla está activado manualmente; desactivarlo si no es estrictamente necesario.
Señales/evidencias
- Publicación urgente fuera del ciclo habitual de actualizaciones de Apple.
- Identificación de la vulnerabilidad como CVE-2026-65400 por parte de Bynario.
- Ausencia de pruebas de concepto públicas o ataques reales confirmados hasta el momento.
Conclusión
La vulnerabilidad CVE-2026-65400 representa un riesgo crítico de acceso remoto sin autenticación en redes locales con Compartir Pantalla habilitado. La liberación urgente del parche por Apple y la naturaleza del fallo (elusión total de contraseña) exigen una acción inmediata de actualización para todos los dispositivos afectados.
Autor · clanes
Votos · compartir
Las historias descartadas o eliminadas no admiten votos ni reportes.
Detalles avanzados Timeline y mini scoring
Evolución temporal
-
Enviada
hace 3 semanas · Historia enviada para revisión
-
Último estado
hace 1 día · Última actualización registrada
Mini scoring (LScore)
Fuentes
- Fuente principal
-
20minutos.es
https://www.20minutos.es
Comentarios