-
Agencia de seguridad estadounidense calificó al fallo como una "vulnerabilidad crítica".
-
Appe lanzó parches de seguridad, por lo que es necesario actualizar equipos.
Atacantes lograron comprometer sistemas macOS para tomar el control de las máquinas e instalar, de forma no autorizada, software de minería enfocado en la criptomoneda monero (XMR).
La maniobra fue confirmada publicamente el pasado 12 de agosto de 2026 por el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL), tras detectar la explotación activa de una vulnerabilidad crítica en el protocolo de escritorio remoto del sistema operativo de Apple.
Esta falla de seguridad, identificada como CVE-2026-65400, afecta a la función nativa Screen Sharing en las versiones de macOS Tahoe, Sequoia y Sonoma. El problema radica en una gestión deficiente del estado de autenticación que permite a un usuario malintencionado en la red saltearse el ingreso de credenciales válidas y obtener acceso root (el máximo nivel de privilegios del sistema) en los equipos vulnerables.
Las intrusiones registradas ocurrieron en computadoras que tenían el puerto 5900 —utilizado por defecto por la herramienta de Apple— expuesto directamente a la red. Una vez dentro de los sistemas, los atacantes desplegaron mineros de Monero para explotar el poder de cómputo de los procesadores de las computadoras Mac.
La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) calificó la gravedad del hecho con 9,8 sobre 10, categorizándolo como una vulnerabilidad de severidad crítica y catalogando el ataque como «automatizable».
Analistas de la firma de seguridad Calif destacaron que el fallo no requirió técnicas complejas de corrupción de memoria, sino que obedeció a un error de lógica en el código. Además, indicaron que fue posible desarrollar un exploit funcional en cuestión de pocas horas utilizando herramientas de inteligencia artificial, lo que facilitó la rápida proliferación de escaneos automáticos en la red.
Error parchado y necesidad de actualización
Apple lanzó parches de seguridad fuera de su ciclo habitual el 6 de agosto de 2026 para solucionar el problema mediante las actualizaciones macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 y macOS Sonoma 14.8.9.
La solución implementada por la compañía tecnológica corrige los mecanismos de validación durante el proceso de autenticación para garantizar que solo se acepten conexiones con credenciales legítimas.
Dado que las medidas estándar de protección como el cambio de contraseñas no resultan efectivas contra fallas previas a la autenticación (pre-auth), las autoridades recomiendan a los usuarios actualizar los equipos de inmediato.
En caso de no poder aplicar la actualización de forma urgente, aconsejan desactivar la función de Screen Sharing o bloquear el tráfico entrante en el puerto 5900 mediante la configuración del cortafuegos.
Esta modalidad de ataque, conocida como cryptojacking, no es una novedad. CriptoNoticias ha reportado casos con características similares al menos desde 2018.








