Vulnerabilidad de macOS explotada para instalar mineros
Atacantes están explotando activamente una vulnerabilidad de alta gravedad en macOS que les permite ejecutar código malicioso, advirtió el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC). La falla, registrada como CVE-2026-65400, fue parcheada por Apple el 7 de agosto de 2026 para macOS Tahoe, Sequoia y Sonoma; los sistemas sin parche siguen en riesgo.
El NCSC dijo que observó los ataques en múltiples sistemas donde el puerto 5900 era accesible desde internet. En todos los casos observados, los atacantes obtuvieron acceso root e instalaron un minero de criptomoneda Monero, que aprovecha los recursos del Mac para generar criptomonedas.
Con una puntuación de 7.1 sobre 10, la vulnerabilidad se origina en un error de gestión de estado en el uso compartido de pantalla de macOS, una función que permite a una parte remota ver y controlar la máquina. Apple dijo que la falla "podría" permitir que un atacante sin credenciales obtenga acceso a un Mac.
Los detalles de la vulnerabilidad se hicieron públicos en la conferencia de seguridad Black Hat a principios de agosto de 2026. Los expertos en seguridad recomiendan mantener cerrado el puerto 5900; el firewall de macOS lo abre cuando el uso compartido de pantalla está habilitado, y los enrutadores generalmente lo bloquean a menos que se configure lo contrario. Recomiendan usar una VPN o un túnel SSH en su lugar, aunque estas opciones están más allá de las capacidades de la mayoría de los usuarios.
La práctica más segura es deshabilitar el uso compartido de pantalla cuando no sea necesario y habilitarlo solo para sesiones activas. Los usuarios pueden activar o desactivar el uso compartido de pantalla en Configuración del Sistema > General > Compartir. Instalar la actualización de seguridad de Apple es esencial. Hasta el 14 de agosto de 2026, no había indicios de que los exploits hubieran instalado algo más que mineros de Monero, pero los atacantes podrían usar la falla para implementar malware de robo de credenciales u otro código dañino.
Fuentes
- Ars TechnicaSecundaria
Relacionado
Hackers iraníes atacan plantas de agua en 12 estados de EE. UU.
Filtraciones de datos afectan a 471M de víctimas en 2026
Apple alerta a usuarios de 110 países por ataques de espionaje
Meta añade detección de estafas con IA a WhatsApp
EE.UU. permite ataques cibernéticos privados por primera vez
Ataque a LiteLLM expone credenciales de más de 2.500 organizaciones
Uber Freight investiga un posible robo de datos atribuido a Helix
Investigador desafía a Microsoft y publica el zero-day ShieldBreak
Trending now
- Hackers iraníes atacan plantas de agua en 12 estados de EE. UU.
- Google permite eliminar marcas de agua de IA
- Europa triplica costes de lanzamiento frente a EE. UU. por SpaceX
- Lamborghini Revuelto SV: el más potente de su historia
- Bezos compra participación minoritaria en Liverpool FC por $7.1B
- IA de la NASA predice regiones solares con 12 h de antelación
- Éxodo en OpenAI: una 'señal de alarma' antes de la salida a bolsa
- El Liverpool vende el 30% por 1.650 millones a un consorcio con Bezos
Comments
No comments yet. Be the first.