Falló en macOS permite instalar criptominero de Monero remotamente

Una falla de seguridad en la función Compartir pantalla de macOS ha sido aprovechada por ciberdelincuentes para acceder de forma remota a los ordenadores afectados e instalar un criptominero de Monero.

El Centro de Ciberseguridad Nacional de Países Bajos (NCSC) dio a conocer la existencia de esta vulnerabilidad, que ya fue corregida por Apple. Los sistemas operativos afectados son macOS Sequoia 15.7.9, Sonoma 14.8.9 y Tahoe 26.6.1.

La vulnerabilidad, identificada como CVE-2026-65400, afecta directamente a Compartir pantalla, una herramienta que permite a equipos dentro de una misma red conectarse a una Mac para controlarla remotamente y visualizar su escritorio.

En concreto, el fallo debilita el sistema de autenticación, posibilitando la conexión remota sin necesidad de contar con credenciales válidas, lo que abrió la puerta a los atacantes.

El NCSC detectó la explotación de esta brecha en una campaña maliciosa cuando el puerto 5900 (el predeterminado para Compartir pantalla) quedó expuesto a internet. Según el organismo, los ciberdelincuentes aprovecharon esa exposición para instalar el criptominero en los equipos vulnerados.

Apple solucionó el problema con una actualización lanzada el 6 de agosto.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK