Actualiza tu Mac Vulnerabilidad de uso compartido de pantalla explotada en la práctica

| Agosto 17 , 2026
Apple Macbook

El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) emitió una advertencia tras ser notificado de varios incidentes en los que se explotó una vulnerabilidad en la función de Compartir Pantalla de Apple para instalar mineros de criptomonedas Monero .

La vulnerabilidad, identificada como CVE-2026-65400 , fue corregida por Apple el 6 de agosto. Se trata de un fallo de omisión de autenticación en la función Compartir pantalla de macOS que permite a un atacante conectarse a la red sin credenciales válidas.

El servicio integrado de Compartir Pantalla de macOS es una función de control remoto comúnmente asociada con el puerto 5900. Una explotación exitosa puede permitir que un atacante remoto en una red accesible se autentique en el servicio sin credenciales legítimas.

Apple afirmó que el error se solucionó mediante una "gestión de estado mejorada", lo que sugiere un fallo en el flujo de autenticación o en la validación del estado de la sesión, en lugar de una brecha criptográfica.

El parche se publicó para macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9. La exposición práctica requiere que la función de compartir pantalla esté habilitada, por lo que los sistemas de mayor riesgo son aquellos en los que el puerto 5900 es accesible desde internet, normalmente mediante el reenvío de puertos de un enrutador, la asignación de una IP pública o la configuración del proveedor de alojamiento. Los hosts accesibles solo desde una red interna también están potencialmente expuestos, pero los atacantes tendrían que obtener acceso a dicha red.

Un atacante podría ver y controlar el Mac De forma remota, ya que esa es la función que ofrece la función de compartir pantalla. El NCSC afirma que los casos activos involucran a atacantes que obtienen acceso de administrador e instalan software de criptominería, específicamente para la minería de Monero.

Es probable que los delincuentes eligieran la minería de Monero porque no depende de circuitos integrados de aplicación específica (ASIC) altamente especializados, sino que se puede realizar con cualquier CPU o GPU.

La criptominería no es necesariamente lo peor que un atacante podría hacer. Con una vulneración de nivel raíz, un atacante podría lograr persistencia, robo de datos, obtención de credenciales y claves, despliegue de malware adicional y movimiento lateral.

Cómo mantenerse a salvo

Instala la actualización

La mejor manera de proteger su Mac es instalar la actualización.

Para actualizar macOS en cualquier dispositivo compatible Mac Utilice la función de Actualización de software, que Apple diseñó para funcionar de forma consistente en todas las versiones recientes. Estos son los pasos:

  • Haz clic en el menú de Apple que se encuentra en la esquina superior izquierda de la pantalla.
  • Seleccione Configuración del sistema (o Preferencias del sistema en versiones anteriores).
  • Select En la barra lateral, ve a General y, a continuación, haz clic en Actualización de software a la derecha. En versiones anteriores de macOS, busca directamente Actualización de software .
  • Su Mac El sistema buscará actualizaciones automáticamente. Si hay actualizaciones disponibles, haga clic en Actualizar ahora (o Actualizar ahora para versiones nuevas importantes) y siga las instrucciones en pantalla. Antes de actualizar a macOS Tahoe 26, lea estas instrucciones .
  • Introduzca su contraseña de administrador si se le solicita, luego deje que su Mac Finaliza la actualización (es posible que sea necesario reiniciarla durante este proceso).
  • Asegúrese de que su Mac Permanece enchufado y conectado a Internet hasta que finaliza la actualización.

Asegúrese de que la función de compartir pantalla esté desactivada.

Si no puedes actualizar de inmediato, comprueba si la función de compartir pantalla está activada y desactívala si no la utilizas.

  1.  Haz clic en el menú de Apple que se encuentra en la esquina superior izquierda de la pantalla.
  2. Select Configuración del sistema .
  3. En la barra lateral izquierda, haga clic en General .
  4. Haz clic en Compartir a la derecha; es posible que tengas que desplazarte hacia abajo.
  5. Encontrar Compartir pantalla:
    • Si el interruptor está apagado/en gris , está desactivado.
    • Si el interruptor está encendido/coloreado , haz clic en él para apagarlo .

También puedes consultar la opción de Administración remota en esa misma página de Compartir. Proporciona otra vía de control remoto y debería estar desactivada a menos que el propietario la utilice conscientemente para trabajar o para brindar soporte técnico.


Los Mac también necesitan protección.

Malwarebytes Premium Security para Mac detiene las amenazas y protege su Mac. Mac y archivos personales de hackers y ciberdelincuentes.

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.