Apple · 20 de agosto de 2026
¡ALERTA MÁXIMA! Apple repara falla crítica en macOS que dejaba las Mac abiertas sin necesidad de contraseña
La vulnerabilidad, con una gravedad de 9.8 sobre 10, ya fue aprovechada por delincuentes para instalar mineros de criptomonedas en equipos con macOS Sequoia, Sonoma y Tahoe.
CVSS 9.8/10
Imagen ilustrativa generada por el sistema gráfico del sitio.
Apple lanzó una actualización de seguridad de emergencia para corregir una falla crítica en macOS que permitía a un atacante tomar el control remoto de una Mac sin necesidad de ninguna contraseña válida, según reportó el medio cnBeta. La vulnerabilidad fue registrada como CVE-2026-65400 y recibió una calificación de 9.8 sobre 10 en la escala CVSS, lo que la ubica en el nivel de severidad más alto posible.
El problema fue reportado por el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL), que emitió una advertencia severa al respecto. Según la agencia, la falla se origina en una gestión deficiente del estado durante el proceso de verificación de identidad del sistema operativo de Apple. Cuando la función nativa de «Compartir pantalla» de una Mac está activada, un atacante puede aprovechar este defecto para saltarse por completo el mecanismo normal de inicio de sesión del sistema y obtener acceso no autorizado al equipo.
De falla descubierta a explotación activa en cuestión de días
De acuerdo con cnBeta, la vulnerabilidad ya había sido detectada previamente, pero fue apenas la semana pasada cuando el NCSC-NL identificó que un código de prueba de concepto (PoC) para explotarla comenzó a circular abiertamente en internet. A partir de ese momento, delincuentes cibernéticos aún no identificados empezaron a usar ese código para entrar a equipos Mac a través del puerto 5900, que es el que se abre por defecto cuando se activa la función de compartir pantalla.
Según el reporte, los atacantes que explotan CVE-2026-65400 logran obtener privilegios de administrador de más alto nivel (permisos de root) dentro de macOS, y con ese acceso han estado instalando troyanos de minería de la criptomoneda Monero en las computadoras infectadas. Expertos en seguridad citados por cnBeta advirtieron que, una vez que un hacker consigue privilegios de root, la línea de defensa completa del sistema prácticamente colapsa, y el atacante queda en condiciones de implantar cualquier tipo de código malicioso adicional en el equipo comprometido.
Qué versiones están afectadas y cómo se corrige
La falla afecta a las versiones de macOS Sequoia, Sonoma y Tahoe. Apple ya publicó los parches correspondientes para todas las versiones afectadas: quien actualice a Sequoia 15.7.9, Sonoma 14.8.9 o Tahoe 26.6.1 queda protegido contra este agujero de seguridad, de acuerdo con la información compartida por cnBeta.
En su comunicado oficial de seguridad, Apple agradeció al investigador que reportó el hallazgo, Alfredo Pesoli, cofundador y director ejecutivo de la firma de ciberseguridad Bynario, empresa dedicada a desarrollar tecnología de identificación automática de vulnerabilidades basada en inteligencia artificial. Pesoli comentó en una entrevista que su solución llamada «Atlas» fue la que permitió a sus clientes descubrir y verificar este tipo de fallas de seguridad de alto riesgo.
Qué significa esto si usas una Mac en México
Si tienes una computadora Mac, lo más importante es revisar cuanto antes que tu sistema esté en la versión más reciente disponible para tu modelo: Sequoia 15.7.9, Sonoma 14.8.9 o Tahoe 26.6.1, según corresponda. Esto se hace desde el menú de Preferencias del Sistema, en el apartado de actualizaciones de software, y no requiere ningún trámite adicional ni tiene costo.
Si además tienes activada la función de «Compartir pantalla» y no la usas de forma habitual, vale la pena desactivarla mientras confirmas que tu equipo ya recibió el parche, ya que es precisamente esa función la que los atacantes han estado usando como puerta de entrada. Al tratarse de una actualización de seguridad global de Apple, aplica igual para equipos comprados en México que en cualquier otra parte del mundo, así que no hay razón para esperar una versión regional distinta.
FUENTE: cnBeta
DATOS VERIFICADOS: Identificador de la vulnerabilidad: CVE-2026-65400 · Calificación de severidad CVSS: 9.8 sobre 10 · La falla se explota a través del puerto 5900, usado por la función Compartir pantalla · Advertencia emitida por el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL) · Versiones de macOS afectadas: Sequoia, Sonoma y Tahoe · Versiones con el parche de corrección: Sequoia 15.7.9, Sonoma 14.8.9 y Tahoe 26.6.1 · Los atacantes obtuvieron privilegios de root e instalaron troyanos de minería de Monero · Investigador que reportó la falla: Alfredo Pesoli, cofundador y CEO de Bynario · Herramienta de detección de Bynario mencionada: 'Atlas'
¿Encontraste un error? Escríbenos a [email protected]. Corregimos en menos de 24 horas y dejamos constancia fechada.