Noticias, guías y tendencias en tecnología
Los Mac sin actualizar tienen un problema serio: un fallo de macOS permite entrar sin contraseña y ya está siendo explotado
Ciberseguridad

🚨 Vulnerabilidad crítica en macOS permite acceso sin contraseña y ya se explota activamente

19 de agosto de 2026 • • 2 min de lectura

En SmartBytes damos seguimiento a las tendencias que están transformando la tecnología.


Apple ha identificado una vulnerabilidad grave en macOS que permite a atacantes acceder a sistemas sin necesidad de contraseña, explotando un fallo en el protocolo de autenticación del sistema de Compartir pantalla. Esta brecha, catalogada como CVE-2026-65400, afecta a varias versiones de macOS, incluyendo Sonoma, Sequoia y Tahoe, y ya está siendo utilizada en ataques reales.

La falla reside en la implementación del protocolo Secure Remote Password (SRP) en el servicio de Compartir pantalla, que utiliza el puerto 5900. Gracias a esta vulnerabilidad, un atacante puede obtener acceso root, lo que significa que puede ver la pantalla, modificar archivos y, si la protección SIP está desactivada, incluso ejecutar código malicioso. Esto representa un riesgo significativo para la privacidad y seguridad de los usuarios y empresas que tengan esta función habilitada y no hayan aplicado las actualizaciones de seguridad correspondientes.

El Centro Nacional de Ciberseguridad de Países Bajos reportó que se han detectado ataques que aprovechan esta vulnerabilidad para instalar software no autorizado, como mineros de criptomonedas, sin conocimiento de los usuarios. La rápida explotación de esta falla subraya la importancia de mantener los sistemas operativos actualizados y limitar la exposición de servicios como Compartir pantalla a redes no seguras o directamente a internet.

Apple lanzó una actualización de emergencia el 6 de agosto de 2026 que corrige esta vulnerabilidad. Se recomienda a todos los usuarios con macOS Sonoma (anteriores a 14.8.9), Sequoia (anteriores a 15.7.9) y Tahoe (anteriores a 26.6.1) realizar la actualización a la versión más reciente de inmediato. Además, se aconseja desactivar la función de Compartir pantalla cuando no sea necesaria para minimizar riesgos adicionales.

Este incidente destaca cómo una vulnerabilidad en un componente aparentemente secundario puede comprometer la seguridad integral del sistema. Para profesionales y responsables de TI, es un recordatorio de la importancia de aplicar parches de seguridad oportunos y revisar configuraciones de acceso remoto para proteger los activos digitales contra amenazas sofisticadas.