# Apple parchea falla que da control total de un Mac sin contraseña

> El fallo CVE-2026-65400 afecta la función para compartir pantalla de macOS y ya se explota de forma activa contra equipos expuestos a internet.

- Medio: Onda Corta (https://ondacorta.news)
- Sección: Consumo
- Publicado: 2026-08-15T00:06:22.192Z
- URL canónica: https://ondacorta.news/consumo/falla-macos-compartir-pantalla-cve-2026-65400

Apple lanzó a comienzos de agosto de 2026 un parche para una falla de seguridad en macOS que permite a un atacante tomar el control de una Mac sin necesidad de usuario ni contraseña, y la vulnerabilidad ya está siendo explotada de forma activa. El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) confirmó ataques en curso contra equipos con la función de compartir pantalla expuesta a internet.

La falla, identificada como CVE-2026-65400, recibió una calificación de severidad de 7.1 sobre 10 y afecta a macOS Tahoe, Sequoia y Sonoma, las tres versiones más recientes del sistema operativo de Apple. El problema está en la función de compartir pantalla (screen sharing) integrada en macOS, que permite a otra persona ver la pantalla de una Mac y controlar el teclado y el mouse mientras el equipo está encendido. Según Apple, el origen es un error en la gestión de estado (state management), el mecanismo interno que registra eventos anteriores, interacciones del usuario, variables y otros estados del sistema. Cuando ese registro falla, un atacante remoto puede aprovecharlo para entrar sin tener usuario ni clave: Apple advirtió que la falla "puede" permitir el acceso sin credenciales, aunque no explicó por qué eligió ese lenguaje condicional en lugar de confirmarlo de forma directa.

Los detalles técnicos de CVE-2026-65400 se dieron a conocer públicamente en la conferencia de seguridad Black Hat a comienzos de agosto de 2026, poco antes de que Apple publicara el parche para las tres versiones afectadas.

## Root access y un minero de Monero

El NCSC neerlandés dijo haber recibido notificaciones de abuso activo de la falla "en múltiples sistemas en los que el puerto 5900 era accesible desde internet". Ese puerto es el que usa por defecto el protocolo VNC (Virtual Network Computing), la tecnología detrás de buena parte de las herramientas de escritorio remoto, incluida la función de compartir pantalla de macOS.

En todos los casos reportados por el organismo, los atacantes lograron acceso root, el nivel más alto de privilegios dentro del sistema operativo, y a partir de ahí instalaron un minero de la criptomoneda Monero. Ese tipo de software usa el procesador de la máquina comprometida para generar ganancias para el atacante, sin que el dueño del equipo lo autorice.

Ars Technica, el medio que reportó el caso, publicó además un video que muestra el exploit en funcionamiento contra un sistema vulnerable.

## Qué hacer

La actualización de seguridad de Apple ya está disponible para macOS Tahoe, Sequoia y Sonoma. Para quedar protegido alcanza con instalarla y revisar si la función de compartir pantalla está activada en el equipo, ya que es la puerta de entrada que explotan los atacantes identificados por el NCSC.

## Por qué importa

Quien tenga en su Mac la función de compartir pantalla activada y el puerto 5900 accesible desde internet corre el riesgo de que un desconocido tome el control del equipo sin necesidad de contraseña. El daño no es robo de datos: es minería oculta de criptomonedas, el atacante usa el procesador de la víctima para generar Monero, lo que se traduce en una máquina más lenta y mayor consumo eléctrico. La falla ya fue explotada con éxito en sistemas reales antes de que Apple tuviera un parche disponible, según confirmó el NCSC neerlandés.

## Fuentes

- [Vulnerability giving attackers full control of Macs is under active exploitation](https://arstechnica.com/security/2026/08/vulnerability-giving-attackers-full-control-of-macs-is-under-active-exploitation/) (arstechnica.com)

---
Artículo original de Onda Corta. Al citarlo, atribuir con enlace a https://ondacorta.news/consumo/falla-macos-compartir-pantalla-cve-2026-65400
