El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) emitió una advertencia tras ser notificado de varios incidentes en los que se explotó una vulnerabilidad en la función de Compartir Pantalla de Apple para instalar mineros de criptomonedas Monero .
La vulnerabilidad, identificada como CVE-2026-65400 , fue corregida por Apple el 6 de agosto. Se trata de un fallo de omisión de autenticación en la función Compartir pantalla de macOS que permite a un atacante conectarse a la red sin credenciales válidas.
El servicio integrado de Compartir Pantalla de macOS es una función de control remoto comúnmente asociada con el puerto 5900. Una explotación exitosa puede permitir que un atacante remoto en una red accesible se autentique en el servicio sin credenciales legítimas.
Apple afirmó que el error se solucionó mediante una "gestión de estado mejorada", lo que sugiere un fallo en el flujo de autenticación o en la validación del estado de la sesión, en lugar de una brecha criptográfica.
El parche se publicó para macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9. La exposición práctica requiere que la función de compartir pantalla esté habilitada, por lo que los sistemas de mayor riesgo son aquellos en los que el puerto 5900 es accesible desde internet, normalmente mediante el reenvío de puertos de un enrutador, la asignación de una IP pública o la configuración del proveedor de alojamiento. Los hosts accesibles solo desde una red interna también están potencialmente expuestos, pero los atacantes tendrían que obtener acceso a dicha red.
Un atacante podría ver y controlar el Mac De forma remota, ya que esa es la función que ofrece la función de compartir pantalla. El NCSC afirma que los casos activos involucran a atacantes que obtienen acceso de administrador e instalan software de criptominería, específicamente para la minería de Monero.
Es probable que los delincuentes eligieran la minería de Monero porque no depende de circuitos integrados de aplicación específica (ASIC) altamente especializados, sino que se puede realizar con cualquier CPU o GPU.
La criptominería no es necesariamente lo peor que un atacante podría hacer. Con una vulneración de nivel raíz, un atacante podría lograr persistencia, robo de datos, obtención de credenciales y claves, despliegue de malware adicional y movimiento lateral.
Cómo mantenerse seguro
Instala la actualización
La mejor manera de proteger su Mac es instalar la actualización.
Para actualizar macOS en cualquier Mac compatible, utilice la función Actualización de software, que Apple ha diseñado para que funcione de forma coherente en todas las versiones recientes. Estos son los pasos a seguir:
- Haga clic en el menú Apple situado en la esquina superior izquierda de la pantalla.
- SeleccioneConfiguración del sistema(oPreferencias del sistemaen versiones anteriores).
- Select Generalen la barra lateral y, a continuación, haz clic enActualización de softwarea la derecha. En versiones anteriores de macOS, busca directamenteActualización de software.
- Tu Mac actualizaciones automáticamente. Si hay actualizaciones disponibles, haz clicen Actualizar ahora(oActualizar ahorapara versiones nuevas importantes) y sigue las instrucciones que aparecen en pantalla. Antes de actualizar a macOS Tahoe 26, lee estasinstrucciones.
- Introduce tu contraseña de administrador si se te solicita y deja que tu Mac la actualización (es posible que tenga que reiniciarse durante este proceso).
- Asegúrate de que tu Mac enchufado y conectado a Internet hasta que finalice la actualización.
Asegúrese de que la función de compartir pantalla esté desactivada.
Si no puedes actualizar de inmediato, comprueba si la función de compartir pantalla está activada y desactívala si no la utilizas.
- Haz clic en el menú de Apple que se encuentra en la esquina superior izquierda de la pantalla.
- Select Configuración del sistema .
- En la barra lateral izquierda, haga clic en General .
- Haz clic en Compartir a la derecha; es posible que tengas que desplazarte hacia abajo.
- Encontrar Compartir pantalla:
- Si el interruptor está apagado/en gris , está desactivado.
- Si el interruptor está encendido/coloreado , haz clic en él para apagarlo .
También puedes consultar la opción de Administración remota en esa misma página de Compartir. Proporciona otra vía de control remoto y debería estar desactivada a menos que el propietario la utilice conscientemente para trabajar o para brindar soporte técnico.
Los Mac también necesitan protección.
Malwarebytes Premium Security para Mac detiene las amenazas y protege su Mac. Mac y archivos personales de hackers y ciberdelincuentes.




