Mac: Una vulnerabilidad en la función de compartir pantalla conocida por los hackers

Aviso urgente para usuarios de Mac: Una grave vulnerabilidad en la función de compartir pantalla podría comprometer sus datos, y los hackers ya la conocen. ¡Infórmese sobre esta vulnerabilidad y cómo proteger su dispositivo ahora!

Las cosas más importantes que necesitas saber

  • Esta vulnerabilidad permite a los piratas informáticos controlar de forma remota un Mac e instalar software de minería de Monero sin autenticación ni alerta del usuario, agotando los recursos del procesador.
  • Apple solucionó esta vulnerabilidad el 6 de agosto con la actualización macOS Tahoe 26.6.1 y actualizaciones similares para los sistemas Sonoma y Sequoia, para mejorar la gestión de la autenticación.
  • Para proteger tu dispositivo, actualiza macOS inmediatamente a través de “Ajustes del sistema > General > Actualización de software” o desactiva la función de compartir pantalla como medida temporal.

Si has estado posponiendo la instalación de la actualización de macOS que aparece en tus notificaciones, ahora es el momento de parar e instalarla de inmediato.

Apple corrigió recientemente una vulnerabilidad crítica en la función de compartir pantalla de macOS. Si bien esto normalmente solucionaría el problema, nuevas pruebas revelan que los hackers ya habían explotado esta vulnerabilidad para comprometer y tomar el control de Macs sin actualizar, utilizándolas para minar criptomonedas antes de que la solución estuviera disponible.

Computadora, Electrónica, Computadora portátil
Shekhar Mehrotra/Tendencias Digitales

¿Qué problema específico se produjo al compartir la pantalla?

Esta vulnerabilidad permite a los atacantes acceder a la función de compartir pantalla en macOS sin necesidad de credenciales de inicio de sesión válidas. Una vez comprometido el sistema, pueden ver el escritorio de la víctima y controlar de forma remota el ratón y el teclado, todo ello sin que el usuario se dé cuenta.

Una vez que los atacantes obtienen acceso de administrador, instalan software de minería de criptomonedas Monero en todos los Mac que han comprometido. Este software consume silenciosamente los recursos de la CPU de los usuarios y electricidad en segundo plano, ya que los atacantes consideran que esto es más valioso que acceder a los archivos locales.

Apple solucionó este problema el 6 de agosto con la actualización macOS Tahoe 26.6.1, describiendo la solución como una mejora en la gestión del estado en el proceso de autenticación, además de proporcionar actualizaciones similares para los sistemas Sonoma y Sequoia.

Computadoras, electrónica, computadoras portátiles
Shekhar Mehrotra/Tendencias Digitales

¿Qué ocurre con un Mac pirateado y cómo se puede proteger?

Sin embargo, el Centro Nacional de Ciberseguridad de los Países Bajos afirma haber detectado desde entonces la explotación real de esta vulnerabilidad en dispositivos que ejecutan versiones antiguas o desactualizadas de macOS, donde el puerto 5900 (utilizado para compartir la pantalla) era accesible desde internet.

El puerto 5900 ha sido una vulnerabilidad conocida en las herramientas de acceso remoto durante años. macOS de Apple abre automáticamente este puerto en cuanto activas la función de compartir pantalla, sin ninguna advertencia de que tu dispositivo ahora es accesible desde fuera de tu red.

Debido a que esta vulnerabilidad elude por completo la autenticación, los bots de escaneo pueden obtener automáticamente el control de administrador de los dispositivos expuestos e instalar mineros de criptomonedas. Si tu Mac utiliza la función de compartir pantalla a través de una conexión de red abierta, actúa de inmediato.

Recomiendo instalar la última versión de macOS de inmediato. Ve a Configuración del Sistema > General > Actualización de Software e instala la actualización. Si no es posible actualizar de inmediato, lo más seguro a corto plazo es desactivar la función por completo. Para ello, ve a Configuración del Sistema > General > Compartir y desactiva la opción de compartir pantalla.

Los comentarios están cerrados.