
Apple soluciona un fallo grave que saltaba la contraseña de tu Mac
- Permitía saltarse la autenticación de Compartir Pantalla
- Ya ha publicado el parche: así puedes actualizar tu equipo
Apple ha corregido un fallo que dejaba un Mac accesible por Compartir Pantalla sin contraseña. La vulnerabilidad, catalogada como CVE-2026-65400, afecta a la herramienta de macOS que permite controlar un ordenador en remoto desde otro equipo conectado a la misma red.
El parche llegó el pasado 6 de agosto, fuera del ciclo habitual de actualizaciones y sin pasar por fases de beta previas.
Qué falló exactamente en Compartir Pantalla
El problema reside en cómo Compartir Pantalla gestiona la autenticación cuando alguien intenta conectarse con una cuenta de macOS. Apple explica que un error en la validación del proceso permitía a un atacante saltarse por completo la comprobación de credenciales. Para que el ataque funcionase, el atacante tenía que estar conectado a la misma red que el Mac, y el propietario del equipo tenía que haber activado Compartir Pantalla previamente.
En la práctica esto acota bastante el riesgo: los firewalls y la traducción de direcciones (NAT) de la mayoría de redes domésticas y corporativas bloquean por defecto las conexiones entrantes necesarias para explotarlo desde fuera de la red local.
Compartir Pantalla no viene activada por defecto en macOS, así que solo estaban expuestos los equipos donde el usuario la había encendido manualmente. Compartir Pantalla permite controlar el escritorio, abrir archivos y hasta reiniciar el Mac a distancia. De ahí la gravedad de saltarse su autenticación.
Más grave de lo que reconoce Apple
Apple describe el fallo únicamente como un problema de autenticación, pero investigadores de seguridad han ido más allá. Huntress detalló que el fallo permitía ejecutar código remoto sin iniciar sesión. Ese código corría con privilegios de root -el nivel más alto de acceso en macOS-, según esta firma, lo que daba a un atacante el control total del Mac.
Ese hallazgo no contradice la versión oficial de Apple, solo añade detalle técnico. El fallo procedía de un error al validar las conexiones, que trataba como legítimas sesiones que en realidad no se habían autenticado.
Quién descubrió el fallo y qué dice Apple
El fallo fue reportado a Apple por Alfredo Pesoli, de la firma de ciberseguridad Bynario. Apple ha confirmado que no tiene constancia de que se haya explotado en ataques reales fuera de entornos de prueba. Aun así, desde finales de julio han circulado varias pruebas de concepto públicas elaboradas por investigadores de seguridad independientes, primero en formato ofuscado y después con capacidad de ejecución remota de código.
Phil Stokes, investigador de la firma SentinelOne, valoró el parche así: “El momento elegido sugiere cierta urgencia”. Recomienda priorizarlo cuanto antes, sobre todo en empresas que comparten contenido sensible a través de esta función.
No es la primera vez en Compartir Pantalla
El 27 de julio, Apple ya había corregido otras tres vulnerabilidades en Compartir Pantalla, relacionadas con la interceptación de conexiones de red, la denegación de servicio y el acceso a datos sensibles. El nuevo fallo es distinto porque afecta directamente al sistema de autenticación, lo que lo convierte en un objetivo más atractivo para un posible atacante.
Apple impuso en junio de este año un límite al número de avisos de vulnerabilidades que un mismo investigador puede tener abiertos a la vez, con un periodo de espera de 30 días al alcanzarlo. La medida llegó después de que la compañía se viera desbordada por el aumento de reportes generados con ayuda de inteligencia artificial.
Ese límite tuvo un efecto directo en este mismo caso: Bynario, la firma que meses después reportaría el fallo de Compartir Pantalla de agosto, chocó con el tope de junio al intentar notificar varias vulnerabilidades a la vez, entre ellas la que acabaría siendo una de las tres corregidas el 27 de julio (la del acceso a datos sensibles). Ante el bloqueo, Bynario optó por hacerla pública antes de que Apple la parcheara, lo que precipitó ese parche.
Cómo saber si tu Mac está afectado y actualizar
Los modelos afectados abarcan hasta nueve años de antigüedad, ya que macOS Sonoma sigue siendo compatible con equipos como el iMac Pro de 2017 o los MacBook Air, MacBook Pro y Mac mini de 2018.
| Build parcheado | Fecha de publicación | |
|---|---|---|
| macOS Tahoe 26 | 26.6.1 | 6 de agosto de 2026 |
| macOS Sequoia 15 | 15.7.9 | 6 de agosto de 2026 |
| macOS Sonoma 14 | 14.8.9 | 6 de agosto de 2026 |
Para que este problema no te afecte, tan solo tienes que actualizar tu equipo así:
- Paso 1: abre Ajustes del Sistema en tu Mac.
- Paso 2: entra en General y después en Actualización de Software.
- Paso 3: descarga e instala la última versión disponible para tu equipo.
Si no puedes actualizar de inmediato, la alternativa es desactivar Compartir Pantalla desde Ajustes del Sistema hasta instalar el parche. Las medidas habituales, como quitar cuentas autorizadas o cambiar la contraseña de acceso remoto, no evitan este fallo concreto.
Últimas noticias









