Un agujero en Compartir Pantalla de macOS le está regalando Macs enteras a mineros de criptomonedas

CVE-2026-65400 permite tomar control total de una Mac vía el puerto 5900. Apple ya sacó el parche, pero el ataque sigue activo.

Por Equipo Semilla
Un agujero en Compartir Pantalla de macOS le está regalando Macs enteras a mineros de criptomonedas
Foto: Unsplash
Ciberseguridad

Root. Acceso total, de administrador, sin que la víctima toque nada raro ni haga clic en ningún link. Eso es lo que consiguieron atacantes explotando CVE-2026-65400, una falla en la función de Compartir Pantalla de macOS que se hizo pública la semana pasada en la conferencia Black Hat y que, según el organismo de ciberseguridad NCSC, ya está siendo abusada activamente "en múltiples sistemas donde el puerto 5900 estaba accesible desde internet".

Dónde vive el problema

La falla está en cómo Compartir Pantalla maneja el estado de la conexión, y afecta a macOS Tahoe, Sequoia y Sonoma. El puerto en cuestión, el 5900, es el estándar del protocolo VNC que usa Apple para esta función — y el problema aparece cuando ese puerto queda expuesto directamente a internet, algo que pasa más seguido de lo que debería en Macs configuradas como servidores caseros, estaciones de trabajo remotas o equipos de oficinas chicas sin un firewall bien pensado. Apple ya lanzó el parche la semana pasada, con severidad calificada en 7,1 sobre 10.

El objetivo: minar Monero con tu Mac

El NCSC documentó casos concretos donde, tras la intrusión, "se accedió a root en el sistema afectado y se instaló un minero de criptomonedas Monero". No es un ataque sofisticado en su objetivo final — no roban datos puntuales, no piden rescate — pero sí lo es en su vector: entran solos, sin interacción humana, apenas detectan el puerto abierto, y desde ahí tienen control completo de la máquina para lo que quieran, minar cripto incluido.

El chequeo de cinco minutos para una PyME

Si tu empresa tiene Macs que alguien configuró alguna vez para acceso remoto — soporte técnico, un diseñador que necesita entrar desde casa, un servidor de archivos improvisado — vale la pena confirmar hoy mismo dos cosas: que el sistema tenga instalado el último parche de seguridad de Apple, y que el puerto 5900 no esté abierto hacia internet en el router o firewall. Ninguna de las dos cosas requiere presupuesto ni un proveedor de IT contratado; alcanza con entrar a Preferencias del Sistema y revisar la configuración de red. Es exactamente el tipo de descuido chico — un puerto que alguien abrió una vez y nadie cerró — que termina costando caro.

Fuente original: Ars Technica — por Dan Goodin

Comentarios (0)

Inicia sesión para participar en la conversación

O también

Cargando la conversación...

¿Necesitas ayuda profesional?

Si tienes consultas específicas sobre tu proyecto o negocio, nuestro equipo está listo para asesorarte.

CVE-2026-65400: la falla de macOS que da control total de una Mac | Semilla