Una vulnerabilidad urgente de macOS permite entrar en el ordenador sin contraseña

Apple confirmó que atacantes accedían a Mac ajenos sin contraseña ni cuenta válida gracias a un fallo en Compartir Pantalla. Te contamos qué pasó, quién está afectado y cómo blindar tu equipo en menos de cinco minutos.

macOS ha sufrido uno de los fallos de seguridad más graves de su historia reciente. Se trata de la vulnerabilidad CVE-2026-65400, un problema de autenticación tan severo que recibió una puntuación de 9,8 sobre 10 en la escala CVSS, la que usan los expertos para medir la gravedad de un ataque informático.

Lo verdaderamente inquietante no es solo la nota, sino lo que permitía hacer: un atacante conectado a la misma red que tu Mac podía tomar el control remoto del equipo sin introducir ninguna contraseña, sin tener una cuenta válida y sin que tú notaras absolutamente nada.

Cómo funcionaba el fallo en macOS

Youtube video

El problema residía en screensharingd, el servicio que gestiona la función Compartir Pantalla de macOS y que escucha conexiones en el puerto 5900 de la red. Apple lo describió como «un problema de autenticación resuelto mejorando la gestión de estado», una forma discreta de decir que el sistema podía dar por válida una sesión que en realidad nunca se había autenticado correctamente.

Publicidad

Investigadores de seguridad detallaron que el fallo afectaba a cómo macOS implementa el protocolo Secure Remote Password (SRP) dentro de ese servicio. En la práctica, esto significaba que cualquier persona en la misma red Wi-Fi o local podía saltarse por completo la comprobación de credenciales y entrar como si tuviera permiso legítimo.

Quién detectó el ataque y qué hicieron los ciberdelincuentes

Apple corrigió macOS el 6 de agosto de 2026 con una actualización de emergencia, fuera de su calendario habitual de parches. Pero el verdadero susto llegó después: el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL) actualizó su aviso el 12 de agosto tras confirmar que la vulnerabilidad ya estaba siendo explotada activamente contra usuarios reales, no en un laboratorio.

Los atacantes que aprovecharon el fallo consiguieron acceso root, es decir, el nivel de control más alto que existe en un sistema operativo tipo Unix como el que usa Compartir Pantalla. Con ese acceso, instalaron software de minería de criptomonedas en los Mac comprometidos, sin que sus dueños se dieran cuenta de nada hasta mucho después.

Qué versiones de macOS estaban en riesgo

Youtube video

La vulnerabilidad afectaba a tres ramas activas del sistema operativo de Apple: macOS Sonoma en versiones anteriores a la 14.8.9, macOS Sequoia anterior a la 15.7.9 y macOS Tahoe anterior a la 26.6.1. Prácticamente cualquier Mac que no hubiera instalado la actualización de agosto estaba potencialmente expuesto.

El requisito clave para que un atacante pudiera explotar el fallo era que la función Compartir Pantalla estuviera activada y, en los casos más graves, que el puerto 5900 fuera accesible directamente desde internet. Los equipos con esa configuración en redes corporativas o domésticas mal protegidas fueron los primeros objetivos de los ataques detectados por los investigadores.

Cómo saber si tu Mac está protegido

Comprobar tu situación lleva menos de un minuto y no requiere ningún conocimiento técnico avanzado. Basta con seguir la ruta correcta dentro de los ajustes del sistema para salir de dudas cuanto antes.

Publicidad

Estos son los pasos que debes seguir:

  • Entra en el menú Apple > Ajustes del Sistema > General > Información para ver tu versión actual de macOS
  • Si tu versión es anterior a Sonoma 14.8.9, Sequoia 15.7.9 o Tahoe 26.6.1, ve a Actualización de software e instala el parche
  • Revisa si tienes activada la función Compartir Pantalla en Ajustes > General > Compartir en red, y desactívala si no la usas
  • Activa las actualizaciones automáticas para no depender de recordar el proceso manualmente

Por qué conviene revisar también tu router doméstico

Más allá de actualizar el sistema, conviene revisar la configuración de tu red. Si tienes reglas de reenvío de puertos activas en tu router, es fácil exponer sin saberlo servicios como Compartir Pantalla a todo internet, no solo a tu red local.

Este tipo de configuración suele hacerse para facilitar el acceso remoto desde fuera de casa, pero multiplica el riesgo si aparece una vulnerabilidad como esta antes de que la parchees. Revisar periódicamente qué puertos tienes abiertos es una buena costumbre, aunque no exista ninguna alerta activa en ese momento.

Lo que viene después de este susto

El patrón que ha dejado este caso es claro: el tiempo entre que Apple publica un aviso de seguridad y que los atacantes empiezan a explotarlo activamente se mide en días, no en meses. Eso convierte cualquier actualización crítica en una tarea que no se puede posponer, por muy tediosa que resulte.

La buena noticia es que Apple ha demostrado capacidad de reacción rápida, sacando parches fuera de su calendario habitual en cuanto detecta un riesgo real. Mantener las actualizaciones automáticas activadas y revisar de vez en cuando qué servicios de red tienes encendidos sigue siendo, con diferencia, la defensa más sencilla y efectiva al alcance de cualquier usuario de Mac.