ciberestafas ciberseguridad NOTICIAS PORTADA

Apple corrige falla crítica que dejaba Macs sin clave

Apple lanzó parches urgentes para una vulnerabilidad crítica en macOS que permitía a atacantes ingresar de forma remota a una Mac sin ninguna credencial válida, una falla que ya estaba siendo explotada activamente para instalar malware de minería de criptomonedas (Fuente NCSC).

El Centro Nacional de Ciberseguridad de los Países Bajos publicó una alerta sobre una vulnerabilidad grave en macOS vinculada a un proceso de autenticación defectuoso en la función de Compartir Pantalla del sistema operativo de Apple. La falla, identificada como CVE-2026-65400, recibió una puntuación de severidad de 9,8 sobre 10, prácticamente el máximo posible dentro de la escala utilizada para medir este tipo de riesgos.

El problema radica en una gestión insuficiente de los estados de autenticación, algo que en la práctica permitía a un atacante conectarse a una Mac a través de la red y obtener acceso sin necesidad de ingresar ninguna credencial válida, algo que bajo condiciones normales el sistema debería rechazar automáticamente. La vulnerabilidad fue detectada a comienzos de este mes, y apenas una semana atrás el organismo neerlandés confirmó la existencia de una prueba de concepto funcional circulando públicamente en internet.

La falla afecta a las versiones Sequoia, Sonoma y Tahoe de macOS, y quedó resuelta en las actualizaciones 15.7.9, 14.8.9 y 26.6.1 respectivamente. Antes del parche, delincuentes ya venían explotando la vulnerabilidad para ingresar a múltiples equipos Mac a través del puerto 5900, el que queda abierto cuando la función de Compartir Pantalla está activada.

Según se pudo confirmar, los atacantes utilizaron esta falla para obtener acceso total como administrador en los equipos comprometidos e instalar un troyano de minería de la criptomoneda Monero. Un acceso de ese nivel implica que cualquier protección nativa del sistema queda completamente neutralizada, dejando la puerta abierta para instalar prácticamente cualquier tipo de código malicioso adicional.

Apple ya publicó los boletines de seguridad correspondientes a las tres versiones afectadas y confirmó que el hallazgo fue reportado por un investigador de ciberseguridad especializado en identificación automatizada de vulnerabilidades asistida por inteligencia artificial.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo