miércoles, 19 de agosto de 2026 MediosSobre🌓
🇪🇸 ES ▾
ÚLTIMA HORA
Makhachev asegura que aceptó el combate contra Topuria en la Casa Blanca: «Ofrecieron buen dinero y dije que sí» El Gobierno incumple su propia ley y no sacarán a los primeros menores de Ceuta hasta dentro de dos meses El Ibex cotiza a la baja en el día de las actas de la Fed y se aleja de sus máximos El Gobierno sanciona con un millón de euros a la empresa de alquiler de coches Avis por cobrar tasas «abusivas» La Alhambra reabre al público tras permanecer cerrada por los terremotos de Granada Cari Lapique, ante el segundo aniversario de la muerte de su hija: "Mis planes son tener todas las horas del día ocupadas" Inteligencia detecta mensajes en las redes marroquíes para aumentar la violencia: «Atacar la Ceuta ocupada» Iberdrola suma 13.000 millones de euros de inversión en parques eólicos marinos Miguel Fernández, administrador de fincas: “Los morosos no pueden votar por sus propiedades pero sí pueden ser representantes en una junta de vecinos” Córdoba CF: cuando las cosas se hacen bien Makhachev asegura que aceptó el combate contra Topuria en la Casa Blanca: «Ofrecieron buen dinero y dije que sí» El Gobierno incumple su propia ley y no sacarán a los primeros menores de Ceuta hasta dentro de dos meses El Ibex cotiza a la baja en el día de las actas de la Fed y se aleja de sus máximos El Gobierno sanciona con un millón de euros a la empresa de alquiler de coches Avis por cobrar tasas «abusivas» La Alhambra reabre al público tras permanecer cerrada por los terremotos de Granada Cari Lapique, ante el segundo aniversario de la muerte de su hija: "Mis planes son tener todas las horas del día ocupadas" Inteligencia detecta mensajes en las redes marroquíes para aumentar la violencia: «Atacar la Ceuta ocupada» Iberdrola suma 13.000 millones de euros de inversión en parques eólicos marinos Miguel Fernández, administrador de fincas: “Los morosos no pueden votar por sus propiedades pero sí pueden ser representantes en una junta de vecinos” Córdoba CF: cuando las cosas se hacen bien
Tecnología

Los Mac sin actualizar tienen un problema serio: un fallo de macOS permite entrar sin contraseña y ya está siendo explotado

Xataka ·
Los Mac sin actualizar tienen un problema serio: un fallo de macOS permite entrar sin contraseña y ya está siendo explotado

Siempre solemos decirte que es importante tener tu sistema operativo actualizado, porque suelen incluir parches de seguridad que solucionan los errores y vulnerabilidades que se van descubriendo.

Otro ejemplo lo tenemos en que Apple ha tenido que publicar una actualización de emergencia por una vulnerabilidad en el sistema de compartir pantalla de macOS que ya estaba siendo explotada.

Se trata de la vulnerabilidad CVE-2026-65400, que permite que los atacantes usen un fallo en el sistema de compartir pantalla para conectarse al Mac de otro usuario sin necesidad de contraseña.

No es solo una vulnerabilidad teórica, porque ya se está usando en ataques reales . ¿Cómo se cuela alguien sin la contraseña? Apple describe de forma deliberadamente vaga que se trata de "un problema de autenticación resuelto mejorando la gestión de estado".

Algunas firmas de seguridad como Huntress detallan un poco más que el fallo está en cómo macOS implementa el protocolo de autenticación Secure Remote Password (SRP) en el servicio de compartir pantalla.

Lo preocupante es que un atacante no necesita una cuenta válida de macOS ni una contraseña de VNC, ni siquiera una acción por parte de la víctima.

El sistema que gestiona las conexiones simplemente da por buena su autenticación. {"videoId":"x94qt60","autoplay":true,"title":"MEJORA tu PRODUCTIVIDAD en MAC con estos TRUCOS", "tag":"webedia-prod", "duration":"562"} El problema es que se puede llegar a lo más profundo del sistema .

Con este fallo de seguridad un atacante no se limita a ver tu pantalla.

Además de eso, también puede conseguir acceso como root, pudiendo leer y escribir archivos.

Además, si el SIP (System Integrity Protection) de macOS está desactivado, también se puede ejecutar código.

Esto sucede porque uno de los procesos auxiliares que gestionan las operaciones de archivos de Compartir pantalla tiene un permiso firmado por Apple que concede acceso completo al disco del Mac saltándose las protecciones de privacidad.

Y esto es precisamente lo que un cibercriminal puede explotar.

Ya hay ataques en curso .

El Centro Nacional de Ciberseguridad de Países Bajos (NCSC-NL) actualizó su informe sobre la vulnerabilidad el 12 de agosto tras recibir notificaciones de que se estaba explotando.

Leer la noticia completa en Xataka ›

5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.xataka.com — el contenido pertenece a Xataka.

Más de Xataka

Ver todo ›

Más en Tecnología

Ver todo ›