iVector Soluciones Tecnológicas informática para empresas, paginas web, seguridad, nube privada, alojamiento, gestión, servicios informáticos
Fallo de seguridad en macOS permite acceder a un Mac mediante Compartir pantalla sin credenciales 3

Apple ha publicado una actualización de seguridad urgente para macOS que corrige una vulnerabilidad importante en la función Compartir pantalla (Screen Sharing).

El fallo, identificado como CVE-2026-65400, puede permitir que un atacante presente en la red consiga autenticarse en el servicio de Compartir pantalla sin disponer de credenciales válidas.

La vulnerabilidad afecta a macOS Tahoe, macOS Sequoia y macOS Sonoma y resulta especialmente relevante en equipos profesionales, servidores Mac o instalaciones donde el acceso remoto esté habilitado.

iVector Soluciones Tecnológicas informática para empresas, paginas web, seguridad, nube privada, alojamiento, gestión, servicios informáticos
Fallo de seguridad en macOS permite acceder a un Mac mediante Compartir pantalla sin credenciales 4

¿Qué es la vulnerabilidad CVE-2026-65400?

Compartir pantalla es una función integrada en macOS que permite visualizar y controlar remotamente otro Mac.

Apple ha confirmado la existencia de un problema en el mecanismo de autenticación de este servicio. Concretamente, se trata de un fallo relacionado con la gestión del estado durante el proceso de autenticación.

Como consecuencia, un atacante con acceso de red al servicio podría llegar a autenticarse sin proporcionar unas credenciales válidas.

Apple ha solucionado el problema mejorando la gestión de estos estados de autenticación.

La vulnerabilidad ha sido registrada oficialmente como:

CVE-2026-65400

Por este motivo, aunque normalmente no utilices Compartir pantalla, recomendamos comprobar la versión instalada de macOS y aplicar la actualización de seguridad.

¿Qué versiones de macOS están afectadas?

Apple publicó las correcciones el 6 de agosto de 2026.

Los equipos deben actualizarse, como mínimo, a las siguientes versiones:

  • macOS Tahoe 26.6.1
  • macOS Sequoia 15.7.9
  • macOS Sonoma 14.8.9

Si utilizas una versión anterior de alguno de estos sistemas, recomendamos actualizarla inmediatamente.

Los equipos con versiones antiguas de macOS que ya no reciben las últimas actualizaciones de seguridad requieren especial atención. En estos casos, si no es posible actualizar el sistema, recomendamos desactivar los servicios de acceso remoto que no sean estrictamente necesarios y revisar la seguridad de la red.

¿Es realmente peligrosa esta vulnerabilidad?

Sí.

El NCSC de Países Bajos (Centro Nacional de Ciberseguridad) ha emitido una alerta específica sobre CVE-2026-65400 y le asigna una puntuación CVSS de 7,1.

La vulnerabilidad permite que un atacante de red pueda acceder al servicio de Compartir pantalla sin unas credenciales válidas.

Esto es especialmente importante en empresas que utilizan Mac para teletrabajo, administración remota, desarrollo, diseño o como equipos que permanecen encendidos permanentemente.

No obstante, conviene hacer una precisión: en el momento de publicar esta información, el NCSC indica que no tiene constancia de explotación activa de esta vulnerabilidad.

Esto no reduce la necesidad de actualizar. Una vez que una vulnerabilidad es pública y se conoce su funcionamiento, el riesgo de que aparezcan intentos de explotación aumenta.

Cómo proteger tu Mac

1. Actualiza macOS inmediatamente

Es la medida más importante.

Accede a:

 > Configuración del Sistema > General > Actualización de software

Instala todas las actualizaciones disponibles hasta disponer, como mínimo, de:

Tahoe 26.6.1, Sequoia 15.7.9 o Sonoma 14.8.9.

No recomendamos limitarse a aplicar medidas alternativas si el equipo puede actualizarse. La actualización de seguridad debe ser la primera medida.

2. Desactiva Compartir pantalla si no lo utilizas

Muchos usuarios tienen servicios habilitados desde hace años y ya no recuerdan que están activos.

Para comprobarlo:

Configuración del Sistema > General > Compartir

Busca la opción:

Compartir pantalla

Si está activada y no necesitas controlar remotamente el Mac, desactívala.

Aprovecha también para comprobar Administración remota y Sesión remota. Si no utilizas estos servicios, mantenerlos desactivados reduce innecesariamente la superficie de ataque del equipo.

3. No expongas directamente VNC a Internet

Compartir pantalla de macOS utiliza tecnologías de acceso remoto relacionadas con VNC, habitualmente asociadas al puerto TCP 5900.

En un entorno profesional no recomendamos publicar directamente este servicio hacia Internet mediante una redirección de puertos del router.

Si necesitas acceder remotamente a un Mac desde fuera de la oficina, es preferible utilizar una infraestructura segura de acceso remoto o establecer previamente una VPN.

El principio es sencillo:

el servicio de administración del Mac no debería estar directamente accesible desde Internet si puede evitarse.

Cómo comprobar qué versión de macOS tienes

Pulsa sobre:

 > Acerca de este Mac

Comprueba el nombre y número de versión.

Si aparece:

  • Tahoe 26.6.1 o posterior
  • Sequoia 15.7.9 o posterior
  • Sonoma 14.8.9 o posterior

el parche específico para CVE-2026-65400 ya está incluido.

Si tienes una versión anterior, accede inmediatamente a Actualización de software.

¿Qué ocurre con macOS Ventura y versiones anteriores?

Los equipos que continúan utilizando sistemas operativos antiguos merecen una consideración especial.

Apple concentra las nuevas correcciones de seguridad en las versiones de macOS actualmente soportadas. Mantener durante demasiado tiempo un sistema operativo antiguo puede provocar que determinadas vulnerabilidades dejen de recibir correcciones.

Por ello, en entornos empresariales recomendamos revisar periódicamente no solo que los Mac tengan instaladas las actualizaciones disponibles, sino también que la propia versión de macOS continúe dentro del ciclo de soporte de seguridad.

Un Mac que funciona correctamente no necesariamente es un Mac seguro.

La seguridad de un Mac no termina instalando un antivirus

Durante muchos años se ha extendido la percepción de que los ordenadores Mac prácticamente no necesitaban mantenimiento de seguridad.

La realidad actual es diferente.

Un equipo macOS utilizado profesionalmente debería disponer de una política mínima que contemple:

  • Actualizaciones periódicas del sistema operativo.
  • Revisión de los servicios de acceso remoto.
  • Firewall correctamente configurado.
  • Copias de seguridad.
  • Contraseñas robustas y cuentas de usuario correctamente administradas.
  • Eliminación de servicios que ya no sean necesarios.
  • Acceso remoto protegido mediante VPN u otras soluciones seguras.
  • Supervisión y mantenimiento periódico de los equipos.

La vulnerabilidad CVE-2026-65400 es un buen ejemplo: el problema afecta a una función legítima incluida en el propio sistema operativo.

Recomendación de iVector

Desde iVector Soluciones Tecnológicas recomendamos a particulares y, especialmente, a empresas que trabajen con equipos Mac realizar tres comprobaciones:

actualizar macOS, revisar Compartir pantalla y comprobar que no existen servicios de administración remota expuestos directamente a Internet.

En equipos corporativos no basta con reaccionar cuando aparece una vulnerabilidad crítica. La estrategia adecuada consiste en disponer de un mantenimiento preventivo que permita mantener actualizados tanto los ordenadores como servidores, dispositivos de red y sistemas de copias de seguridad.

Si tu empresa utiliza equipos Mac, Windows o servidores y necesitas revisar su estado de seguridad, desde iVector podemos realizar una auditoría de la infraestructura y establecer un plan de mantenimiento y actualización adaptado a tu entorno.

iVector Soluciones Tecnológicas
Soluciones informáticas, mantenimiento de sistemas, servidores, redes y ciberseguridad para empresas.

0
    0
    Tu carrito
    Tu carrito esta vacíoVolver a comprar
      Calculate Shipping
      Apply Coupon