Detectan vulnerabilidad en macOS que permite controlar tu Mac sin clave

Foto perfil Cristian Serrano
6 Min de lectura

Vulnerabilidad de macOS permite controlar tu Mac sin contraseña.

Esa sensación de tranquilidad al dejar el equipo encendido mientras tomas un café acaba de sufrir un sacudón importante. Un fallo de seguridad reciente demuestra que la coraza del ecosistema de Apple requiere atención inmediata.

La vulnerabilidad de macOS identificada bajo el código CVE-2026-65400 ha puesto en alerta a la comunidad de ciberseguridad tras confirmarse su explotación activa en internet. El fallo abre la puerta para que terceros tomen el mando del sistema operativo sin necesidad de ingresar credenciales.

La falla expone el control del ratón y el teclado a distancia, transformando un equipo confiable en un recurso vulnerable ante ciberdelincuentes.

Más de Apple: ¿Estrenar iPhone cada año sin comprarlo?: las claves del nuevo plan Apple Upgrade

La falla que entrega las llaves de tu equipo sin pedir contraseña

La vulnerabilidad de macOS clasificada como CVE-2026-65400 permite a atacantes remotos tomar el control total de un Mac sin contraseña al explotar una falla en la función de pantalla compartida. El error facilita el acceso root para instalar mineros ilegales de criptomonedas.

Según advirtió el Centro Nacional de Ciberseguridad de Países Bajos (NCSC), se han detectado intrusiones activas en computadores que mantenían esta función habilitada y expuesta directamente a la red.

En los casos analizados por las autoridades holandesas, los atacantes lograron obtener privilegios de nivel root, el escalafón más alto de administración en el sistema.

Más datos: Demanda a OpenAI: Apple acusa de robo de secretos de hardware

Aquí la privacidad deja de ser un valor por defecto. Dejar la ventana abierta en internet equivale a permitir que un extraño se siente frente a tu escritorio.

Macbook
MacOS enfrenta una ciberamenaza / Composición de Pixelados creada con IA

Criptominería en la sombra: la amenaza real detectada por expertos

El objetivo primordial de los ataques detectados hasta el momento consiste en la instalación no autorizada de mineros de la criptomoneda Monero. Estos programas utilizan silenciosamente el procesador y la tarjeta gráfica del computador para realizar cálculos complejos que generan ingresos al atacante.

Sin embargo, los especialistas en seguridad advierten que la gravedad del incidente supera la simple pérdida de rendimiento o el sobrecalentamiento del equipo. Al controlar el acceso de administrador, un atacante podría desplegar programas maliciosos dedicados al robo de contraseñas, documentos privados o datos bancarios.

¿Qué versiones del sistema operativo cuentan con la solución de Apple?

Apple liberó el parche correspondiente para las versiones macOS Tahoe, Sequoia y Sonoma, tras el reporte presentado por la firma de ciberseguridad Bynario.

El hallazgo se hizo público oficialmente durante la última edición de la conferencia de seguridad Black Hat. Aunque la empresa de Cupertino suele utilizar un lenguaje prudente en sus boletines de seguridad, la actualización es de carácter crítico para todos los usuarios.

Más datos: ¿Por qué Google destronó a Apple? El informe que revela el nuevo orden mundial de la IA

¿Cómo logran los atacantes conectarse a tu equipo mediante el puerto 5900?

Los atacantes rastrean internet buscando computadores que tengan habilitada la función de pantalla compartida y el puerto 5900 abierto a la red.

Al activar el servicio de compartir pantalla, el cortafuegos interno de macOS abre ese canal automáticamente. Si el enrutador o la red no filtran esa conexión, el computador queda visible para herramientas de escaneo automatizado.

El error de gestión de estado: la explicación técnica detrás del bug

Con una calificación de severidad de 7.1 sobre 10, el problema técnico radica en una falla en el control de estado (state management) dentro de la arquitectura de la función Screen Sharing.

Este componente es el encargado de registrar la secuencia de eventos, interacciones del usuario y variables del sistema. Un fallo en esa lógica permite engañar al proceso, saltándose la autenticación y asumiendo que la sesión remota ya ha sido autorizada válidamente.

Cómo proteger tu equipo: pasos prácticos en los ajustes de macOS

La medida más efectiva para neutralizar el riesgo radica en instalar de inmediato la actualización de seguridad distribuida por el fabricante.

Para reducir la exposición mientras no se utiliza la función, conviene revisar los ajustes del sistema operativo mediante estos pasos:

  1. Ingresa a Ajustes del Sistema.
  2. Selecciona la pestaña General y dirígete al apartado Compartir.
  3. Desactiva el conmutador de Pantalla compartida.

Los expertos recomiendan mantener este servicio apagado por defecto y encenderlo únicamente durante sesiones de soporte técnico puntual.

El margen de error en la red se reduce cada día. Mantener las funciones avanzadas bajo control manual es el mejor escudo para navegar con tranquilidad.

¿Sabías que?

El protocolo VNC (Virtual Network Computing), sobre el que se apoya la función de pantalla compartida en macOS, fue creado a finales de la década de 1990 en los laboratorios de Olivetti y AT&T en Cambridge. Concebido en una época donde internet era una red académica y de confianza, su diseño original no contemplaba la existencia de herramientas automatizadas para escanear millones de puertos expuestos en cuestión de segundos.

Tres décadas después, los ciberdelincuentes siguen explotando esa herencia técnica cuando los puertos clásicos quedan abiertos hacia el exterior.

Compartir este artículo