
Apple ha lanzado una actualización de seguridad fuera de su calendario habitual para corregir una vulnerabilidad que podía permitir a un atacante saltarse la autenticación de la función Compartir Pantalla de macOS y acceder al ordenador sin disponer de las credenciales del usuario.
El fallo, identificado como CVE-2026-65400, requiere que el atacante esté conectado a la misma red que el Mac y que la función de control remoto esté activada previamente, por lo que su alcance está limitado. Aun así, Apple recomienda instalar cuanto antes las versiones corregidas.
PUBLICIDAD
La vulnerabilidad afecta a Compartir Pantalla, una herramienta integrada en macOS que permite controlar un equipo de forma remota. Al explotar el fallo, un atacante podría superar el mecanismo de autenticación y obtener acceso a funciones del ordenador que normalmente están protegidas por contraseña.

Apple ha solucionado el problema en macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 y macOS Sonoma 14.8.9. Las actualizaciones pueden descargarse desde el apartado de Actualización de Software de los equipos compatibles.
PUBLICIDAD
El fallo permitía saltarse la autenticación
Compartir Pantalla permite que un usuario controle un Mac a distancia como si estuviera delante del equipo. Dependiendo de los permisos configurados, esta función puede utilizarse para visualizar el escritorio, abrir aplicaciones, acceder a archivos, gestionar ventanas o reiniciar el ordenador.
El problema de seguridad estaba precisamente en el mecanismo encargado de proteger ese acceso. Un atacante que cumpliera las condiciones necesarias podía saltarse la autenticación de Compartir Pantalla y acceder al equipo sin introducir las credenciales correspondientes.
PUBLICIDAD
Sin embargo, la vulnerabilidad no permite atacar indiscriminadamente cualquier Mac conectado a internet. Para aprovecharla, el atacante debe encontrarse en la misma red que el ordenador objetivo. Además, el propietario del equipo tiene que haber activado previamente Compartir Pantalla.
Estas condiciones reducen considerablemente las posibilidades de explotación, aunque no eliminan el riesgo. El escenario puede ser especialmente relevante en redes corporativas, oficinas o entornos donde varios equipos están conectados a una infraestructura común.
PUBLICIDAD
Apple publicó el parche fuera de su calendario habitual
Uno de los aspectos que más ha llamado la atención es que Apple haya distribuido esta corrección fuera de su ciclo habitual de actualizaciones. Las notas de seguridad de las nuevas versiones están centradas en esta vulnerabilidad, un detalle que ha llevado a investigadores a considerar que la compañía ha tratado el problema con cierta urgencia.
La vulnerabilidad fue comunicada a Apple por Alfredo Pesoli, cofundador y director ejecutivo de la empresa de ciberseguridad Bynario. Según la información disponible, Apple no tiene constancia de que el fallo haya sido utilizado en ataques reales fuera de entornos de prueba.
PUBLICIDAD

Tampoco existe, por ahora, una prueba de concepto pública que permita reproducir el ataque. Esto significa que no hay indicios públicos de una explotación masiva de esta vulnerabilidad, aunque la existencia de una solución oficial hace recomendable no retrasar la actualización.
Phil Stokes, investigador de SentinelOne, considera que la decisión de Apple de publicar el parche de manera independiente puede ser una señal de que la compañía ha considerado prioritario corregir el problema.
PUBLICIDAD
Cómo actualizar un Mac
Los usuarios pueden comprobar si tienen disponible la actualización directamente desde la configuración del sistema. Para hacerlo, deben abrir Configuración del Sistema, entrar en General y seleccionar Actualización de Software.
Desde ese apartado aparecerá la versión correspondiente disponible para el equipo. Los usuarios deben descargar e instalar la actualización y, si el sistema lo solicita, reiniciar el Mac para completar el proceso.
PUBLICIDAD

Las empresas que utilizan Compartir Pantalla para administrar equipos o acceder a información sensible deberían prestar especial atención a esta actualización. Aunque las condiciones necesarias para explotar el fallo limitan su alcance, un acceso no autorizado a una herramienta de control remoto puede tener consecuencias importantes.
Mantener macOS actualizado permite aplicar la corrección de CVE-2026-65400 y reducir el riesgo asociado a esta vulnerabilidad.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Apple no lanzaría todos los iPhone 18 en 2026: este es el cambio histórico tras salida de Tim Cook
Apple dividiría por primera vez su nueva generación de teléfonos en dos ventanas de lanzamiento para evitar concentrar todos sus modelos en septiembre de 2026
Por qué no abre WhatsApp en mi celular y qué hacer para solucionar el error
El problema puede estar relacionado con la calidad de la conexión a internet, escaso almacenamiento o la falta de una actualización en la aplicación

Truco en WhatsApp para guardar nuevos contactos usando solo su nombre de usuario en iOS y Android
Desde Nuevo chat se puede abrir la creación de contacto y registrar un identificador reservado, sin depender del número

Pasos para descargar Las Guerreras K-pop en español latino en el celular y ver la película sin internet
Una opción en la aplicación de Netflix en Android, iPhone y tablets permite almacenar hasta 100 títulos por dispositivo, siempre que el plan lo incluya

Cómo descargar y ver en español las Guerreras K-Pop desde el celular sin riesgo de virus
La plataforma permite elegir resolución según almacenamiento disponible y preferencia de imagen, además de limitar descargas a WiFi para evitar consumo de datos




