Apple corrige una grave vulnerabilidad de Screen Sharing en tres versiones de macOS

Fuentes: Screen Sharing in macOS: Lücke ermöglichte Zugriff ohne Authentifizierung

Apple publicó en la noche del jueves actualizaciones de seguridad para las tres últimas versiones de macOS que corrigen una vulnerabilidad crítica en la función de Screen Sharing (compartir pantalla). El fallo, registrado con el identificador CVE-2026-65400, permitía a un atacante dentro de la red local tomar el control remoto de otros Mac sin necesidad de credenciales válidas. Las versiones afectadas son macOS 14 Sonoma, macOS 15 Sequoia y macOS 26 Tahoe, que ahora deben actualizarse a las compilaciones 14.8.9, 15.7.9 y 26.6.1 respectivamente.

La vulnerabilidad fue descubierta por el investigador Alfred Persoli a través de la plataforma Bynario Atlas, un sistema de inteligencia artificial para la detección de fallos. Apple no ha detallado las condiciones exactas del ataque y solo ha informado de que un atacante en la red podía autenticarse en el Screen Sharing sin credenciales correctas. La compañía tampoco ha aclarado si es necesario tener activa la función de compartir pantalla o si el ataque funciona incluso con ella desactivada, ni si afecta también a quienes hayan habilitado el acceso desde Internet, por ejemplo en entornos corporativos.

El fallo residía en un error de autenticación que Apple ha corregido mejorando la gestión de estados del sistema. Dado que mediante Screen Sharing un atacante puede controlar el Mac como si fuera el usuario local, e incluso despertarlo del reposo estando cerrado si está conectado a la corriente, los expertos recomiendan instalar las actualizaciones lo antes posible. No se descarta que versiones anteriores de macOS, ya sin soporte oficial, puedan verse igualmente afectadas.