Volver al Blog

Vulnerabilidad crítica de control remoto en macOS: parchea ya para evitar secuestros

Vulnerabilidad crítica de control remoto en macOS: parchea ya para evitar secuestros
16 de agosto de 2026|David Velarde RoblesDavid Velarde Robles

Por qué esta vulnerabilidad crítica de control remoto en macOS afecta a tu negocio

Una vulnerabilidad grave en la función de compartir pantalla de macOS (CVE‑2026‑65400) está siendo explotada activamente. Los atacantes pueden tomar el control total de un Mac sin necesidad de contraseña, instalar un cripto‑minero o usar el equipo como punto de apoyo para nuevos ataques. Si tu empresa utiliza portátiles Mac – por ejemplo para diseño, contabilidad o cualquier tarea diaria – debes actuar ahora. El parche es sencillo, pero el tiempo para proteger tu negocio se está agotando.

Qué implica la vulnerabilidad para tu empresa hoy

Si dependes de Macs, el riesgo es inmediato. El Centro Nacional de Ciberseguridad de España (INCIBE) ha confirmado que la falla se está usando en la práctica, con varios equipos ya infectados. Aunque el payload actual es un cripto‑minero, el mismo acceso podría servir para robar credenciales, instalar ransomware o espiar datos confidenciales.

  • Explotación activa – se han observado ataques reales a sistemas que exponen el puerto 5900.
  • Alta gravedad – la vulnerabilidad obtiene una puntuación de 7,1 sobre 10 en la escala CVSS (Common Vulnerability Scoring System, que indica la severidad de una falla).
  • Impacto inmediato – un Mac comprometido puede consumir energía, ralentizar estaciones de trabajo y convertirse en trampolín para atacar otros dispositivos de tu red.

Cómo funciona la vulnerabilidad

macOS incluye una función integrada de compartir pantalla que permite a un usuario remoto ver y controlar el escritorio. El error está en la forma en que el sistema gestiona el estado de esa sesión. Cuando el puerto 5900 (el puerto predeterminado de compartir pantalla) está accesible desde Internet, un atacante puede:

  1. Iniciar una sesión de compartir pantalla sin credenciales.
  2. Tomar el control del teclado y el ratón como si estuviera delante del ordenador.
  3. Ejecutar código arbitrario – en la práctica ya se han detectado cripto‑mineros de Monero instalados.

Pasos para remediar la vulnerabilidad

1. Instala la última actualización de macOS

Apple lanzó parches para macOS Tahoe, Sequoia y Sonoma la semana pasada. La actualización corrige el error de gestión del estado de compartir pantalla.

Abre Preferencias del Sistema → General → Actualización de Software y aplica la actualización disponible en cada Mac de tu organización. Configura la instalación automática para estar protegido contra futuras correcciones.

2. Desactiva compartir pantalla cuando no lo necesites

Compartir pantalla es útil para soporte remoto, pero debe tratarse como cualquier otra herramienta de acceso remoto.

  1. Abre Preferencias del Sistema → General → Compartir.
  2. Busca Compartir pantalla y desactívalo.
  3. Cuando necesites compartir pantalla, actívalo, finaliza la sesión y vuelve a desactivarlo.

3. Bloquea el puerto 5900 a nivel de red

Aunque la función esté desactivada, una mala configuración puede dejar el puerto abierto.

  • Si dispones de router o firewall, crea una regla que deniegue el tráfico entrante TCP 5900 desde Internet.
  • En oficinas pequeñas con routers domésticos, la mayoría de las configuraciones por defecto ya bloquean este puerto; solo verifica la interfaz de administración.

4. Usa VPN o túnel SSH para accesos remotos legítimos

Cuando realmente necesites acceso remoto, encápsalo en un canal seguro:

  • VPN – crea un túnel cifrado desde el dispositivo remoto hasta tu red interna, ocultando el tráfico al público.
  • Túnel SSH – alternativa ligera que reenvía el puerto de compartir pantalla a través de una conexión SSH cifrada.

Ambas opciones mantienen el puerto vulnerable fuera de la vista del exterior mientras permiten a usuarios autorizados conectarse.

5. Verifica el parche y monitoriza actividad sospechosa

Tras actualizar, realiza una comprobación rápida:

  • Abre Monitor de actividad y busca procesos desconocidos que consuman CPU (los cripto‑mineros suelen mostrar un uso alto).
  • Revisa la sección Seguridad y privacidad en busca de perfiles de configuración desconocidos.
  • Considera un escaneo puntual con una herramienta anti‑malware de confianza para asegurarte de que no quedan restos.

FAQ – pasos prácticos para propietarios de pequeñas empresas

P: Mis empleados usan Macs solo dentro de la oficina. ¿Tengo que preocuparme por este fallo? R: Sí. Incluso los dispositivos internos pueden ser comprometidos si un atacante accede primero a tu red (por ejemplo, mediante un phishing). Mantener el parcheado elimina un punto de apoyo muy potente.

P: No puedo costear una VPN para todos los empleados. ¿Hay una solución más simple? R: Si una VPN no es viable, la opción más segura es desactivar completamente compartir pantalla y confiar en soporte presencial o servicios seguros de intercambio de archivos. El riesgo de dejar el puerto abierto supera la comodidad del control remoto ocasional.

P: ¿Cómo puedo asegurarme de que todos los Macs estén actualizados? R: Utiliza Apple Business Manager o una solución de gestión de dispositivos móviles (MDM) para desplegar la actualización automáticamente. Si no dispones de MDM, realiza una revisión manual rápida en cada equipo hasta que puedas automatizar el proceso.

Mantén tus Macs seguros con IT Move NL

Una brecha de seguridad puede paralizar la actividad, dañar la reputación y costar mucho más que una visita de mantenimiento rutinario. En IT Move NL ayudamos a pequeñas empresas a proteger sus Macs. Nuestro servicio de Seguridad + Mantenimiento puede auditar tu flota, aplicar parches y reforzar la configuración de acceso remoto. Si deseas una revisión rápida de seguridad, contáctanos.


Fuentes:

David Velarde Robles
David Velarde Robles

Él · AWS Certified Solutions Architect | Cloud Engineer @ Essent

Cloud Engineer en Essent B.V. con más de 10 años de experiencia en la industria tecnológica. Certificado en AWS, apasionado por arquitecturas serverless, Infrastructure as Code y DevOps. Competente en TypeScript, Python y Terraform. Con sede en Amersfoort, Países Bajos.

>

MANTENTE AL DÍA

// Insights de Cloud, IA y DevOps — directo a tu bandeja de entrada.

>

Sin spam. Date de baja cuando quieras.

Compartir este artículo:

¿Necesitas ayuda con tu infraestructura cloud?

Nuestro equipo de expertos está listo para ayudarte a navegar por las complejidades de la arquitectura cloud moderna.

Contáctenos