
Apple ha lanzado una actualización de seguridad fuera de su calendario habitual para corregir una vulnerabilidad que podía permitir a un atacante saltarse la autenticación de la función Compartir Pantalla de macOS y acceder al ordenador sin disponer de las credenciales del usuario.
El fallo, identificado como CVE-2026-65400, requiere que el atacante esté conectado a la misma red que el Mac y que la función de control remoto esté activada previamente, por lo que su alcance está limitado. Aun así, Apple recomienda instalar cuanto antes las versiones corregidas.
PUBLICIDAD
La vulnerabilidad afecta a Compartir Pantalla, una herramienta integrada en macOS que permite controlar un equipo de forma remota. Al explotar el fallo, un atacante podría superar el mecanismo de autenticación y obtener acceso a funciones del ordenador que normalmente están protegidas por contraseña.

Apple ha solucionado el problema en macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 y macOS Sonoma 14.8.9. Las actualizaciones pueden descargarse desde el apartado de Actualización de Software de los equipos compatibles.
El fallo permitía saltarse la autenticación
Compartir Pantalla permite que un usuario controle un Mac a distancia como si estuviera delante del equipo. Dependiendo de los permisos configurados, esta función puede utilizarse para visualizar el escritorio, abrir aplicaciones, acceder a archivos, gestionar ventanas o reiniciar el ordenador.
PUBLICIDAD
El problema de seguridad estaba precisamente en el mecanismo encargado de proteger ese acceso. Un atacante que cumpliera las condiciones necesarias podía saltarse la autenticación de Compartir Pantalla y acceder al equipo sin introducir las credenciales correspondientes.
Sin embargo, la vulnerabilidad no permite atacar indiscriminadamente cualquier Mac conectado a internet. Para aprovecharla, el atacante debe encontrarse en la misma red que el ordenador objetivo. Además, el propietario del equipo tiene que haber activado previamente Compartir Pantalla.
Estas condiciones reducen considerablemente las posibilidades de explotación, aunque no eliminan el riesgo. El escenario puede ser especialmente relevante en redes corporativas, oficinas o entornos donde varios equipos están conectados a una infraestructura común.
PUBLICIDAD
Apple publicó el parche fuera de su calendario habitual
Uno de los aspectos que más ha llamado la atención es que Apple haya distribuido esta corrección fuera de su ciclo habitual de actualizaciones. Las notas de seguridad de las nuevas versiones están centradas en esta vulnerabilidad, un detalle que ha llevado a investigadores a considerar que la compañía ha tratado el problema con cierta urgencia.
La vulnerabilidad fue comunicada a Apple por Alfredo Pesoli, cofundador y director ejecutivo de la empresa de ciberseguridad Bynario. Según la información disponible, Apple no tiene constancia de que el fallo haya sido utilizado en ataques reales fuera de entornos de prueba.
PUBLICIDAD

Tampoco existe, por ahora, una prueba de concepto pública que permita reproducir el ataque. Esto significa que no hay indicios públicos de una explotación masiva de esta vulnerabilidad, aunque la existencia de una solución oficial hace recomendable no retrasar la actualización.
Phil Stokes, investigador de SentinelOne, considera que la decisión de Apple de publicar el parche de manera independiente puede ser una señal de que la compañía ha considerado prioritario corregir el problema.
Cómo actualizar un Mac
Los usuarios pueden comprobar si tienen disponible la actualización directamente desde la configuración del sistema. Para hacerlo, deben abrir Configuración del Sistema, entrar en General y seleccionar Actualización de Software.
PUBLICIDAD
Desde ese apartado aparecerá la versión correspondiente disponible para el equipo. Los usuarios deben descargar e instalar la actualización y, si el sistema lo solicita, reiniciar el Mac para completar el proceso.

Las empresas que utilizan Compartir Pantalla para administrar equipos o acceder a información sensible deberían prestar especial atención a esta actualización. Aunque las condiciones necesarias para explotar el fallo limitan su alcance, un acceso no autorizado a una herramienta de control remoto puede tener consecuencias importantes.
Mantener macOS actualizado permite aplicar la corrección de CVE-2026-65400 y reducir el riesgo asociado a esta vulnerabilidad.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
“¿Haría esto si hoy fuera mi último día?”: La pregunta matutina que se hacía Steve Jobs clave en su éxito
En su discurso de Stanford de 2005, el fundador de Apple contó que aplicó durante 33 años una prueba personal para detectar varios días seguidos de insatisfacción y reconsiderar sus decisiones

Cómo conseguir Star Wars Outlaws, Doom Eternal y más juegos gratis con Amazon Prime: paso a paso
Los suscriptores de Prime tienen disponibles más de 60 videojuegos en Luna Standard sin pagar un extra, junto con una lista de títulos para PC que se actualiza mensualmente

Así se puede ‘reparar’ un cerebro adicto a las pantallas para que vuelva a concentrarse
Los cambios frecuentes de foco atencional elevan los niveles de estrés y la presión arterial de las personas

Un estudio detectó que casi todas las apps para autos envían datos privados a Google, Meta y Microsoft
Investigadores metieron 21 vehículos en una carpa que bloquea señales para rastrear a dónde va la información del conductor




