Hackers explotan fallo en Compartir Pantalla de macOS para instalar minero de Monero

El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) ha emitido una advertencia sobre la explotación activa de una vulnerabilidad de omisión de autenticación en macOS, después de que se publicara código de explotación público. El fallo reside en Compartir Pantalla, una función integrada de escritorio remoto que permite el control remoto a través de la red mediante el protocolo VNC en el puerto TCP 5900.

Apple corrigió CVE-2026-65400 el 6 de agosto en macOS Tahoe 26.6.1 y versiones anteriores. La vulnerabilidad permite a atacantes basados en red obtener acceso sin credenciales válidas, pudiendo abrir aplicaciones de forma remota, acceder a archivos, cambiar configuraciones de seguridad y realizar otras acciones.

En una actualización de su aviso inicial, el NCSC informó que recibió reportes de explotación en ataques reales donde el puerto 5900 estaba expuesto a Internet. Según la agencia, los atacantes obtuvieron acceso root al sistema y desplegaron un minero de criptomoneda Monero.

El NCSC ha recibido una notificación indicando que se ha observado abuso activo de esta vulnerabilidad en múltiples sistemas donde el puerto 5900 era accesible desde Internet. En todos estos casos, se había obtenido acceso root en el sistema afectado y se había colocado un minero de criptomonedas Monero.

Se recomienda a los usuarios de macOS actualizar su sistema a una de las siguientes versiones, que abordan CVE-2026-65400: macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 y macOS Sonoma 14.8.9. Estas versiones mejoran los mecanismos de gestión de estado para garantizar una validación de credenciales correcta y prevenir intentos de autenticación no autorizados.

Si no es posible aplicar actualizaciones de inmediato, los usuarios pueden desactivar Compartir Pantalla a través de Configuración del Sistema en General → Compartir → Compartir Pantalla, si no lo necesitan. El NCSC no ha compartido detalles sobre los ataques reportados, cuándo comenzaron, si van más allá de la minería de criptomonedas o cuántos sistemas han sido afectados.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *