Según un informe del Centro Nacional de Seguridad Cibernética (NCSC) de los Países Bajos, se ha descubierto una vulnerabilidad de seguridad crítica en los dispositivos de Apple que ejecutan macOS. La falla permite la ejecución remota de código malicioso, otorgando a los atacantes privilegios de sistema elevados y permitiéndoles instalar software de minería de criptomonedas como Monero. El NCSC advirtió a los usuarios que apliquen las actualizaciones disponibles de inmediato, ya que la vulnerabilidad afecta a las versiones de macOS Tahoe, Sequoia y Sonoma. El descubrimiento se produce en medio de crecientes preocupaciones sobre las amenazas de seguridad cibernética dirigidas a los productos de Apple.
Una vez dominada por sistemas basados en Windows, la base de usuarios de Apple se ha convertido en un objetivo más atractivo a medida que se expande su presencia en el mercado. Este cambio ha llevado a un aumento en el malware dirigido a macOS, desafiando la creencia de larga data de que los dispositivos de Apple son inherentemente seguros contra virus y otras formas de software malicioso. La vulnerabilidad fue identificada a través de una debilidad específica dentro de la función de uso compartido de pantalla de macOS. Esta función permite el acceso remoto a una pantalla de Mac, lo que permite a los usuarios controlar el teclado y el ratón desde otro dispositivo. Sin embargo, los investigadores descubrieron que esta funcionalidad podría explotarse para otorgar acceso no autorizado al sistema.
Los atacantes podrían aprovechar la falla para eludir los mecanismos de autenticación y ejecutar código arbitrario de forma remota. 1 de cada 10, lo que indica un alto nivel de riesgo en lugar de un simple error de programación. Apple respondió rápidamente al informe lanzando parches para las versiones afectadas de macOS, Tahoe, Sequoia y Sonoma. Se aconseja a los usuarios con estos sistemas operativos que comprueben las actualizaciones para garantizar que sus dispositivos permanezcan protegidos. El NCSC enfatizó que los sistemas sin parches siguen siendo vulnerables, especialmente cuando se habilita el uso compartido de pantalla. En tales casos, macOS abre el puerto de red 5900, que puede ser explotado por los atacantes si no se protege.
Si bien muchos usuarios pueden no enfrentar riesgos inmediatos debido a los cortafuegos y enrutadores que bloquean el acceso externo al puerto 5900, los expertos advierten contra la complacencia. Incluso si la configuración predeterminada proporciona cierta protección, existe el potencial de explotación. Si un atacante obtiene el control de un dispositivo a través de esta vulnerabilidad, podría implementar malware adicional más allá de los mineros de criptomonedas, incluidos los ladrones de contraseñas u otros tipos de software malicioso diseñados para comprometer los datos del usuario.
Cuando sea necesario, deben considerar el uso de una red privada virtual (VPN) o un túnel SSH para crear una conexión más segura. Estas medidas, aunque efectivas, pueden ser complejas para los usuarios promedio. Como resultado, muchos expertos recomiendan mantener el uso compartido de la pantalla deshabilitado de forma predeterminada y activarlo solo cuando sea necesario. Actualmente, la amenaza principal asociada con esta vulnerabilidad parece ser la implementación del software de minería de Monero. Los usuarios pueden notar un rendimiento más lento y un mayor consumo de energía, aunque los beneficios de la minería generalmente se acumulan a los atacantes. Sin embargo, las implicaciones más amplias de la falla se extienden más allá de la minería de criptomonedas.
Si los atacantes obtienen el control total de un dispositivo, podrían explotar el sistema para propósitos más dañinos, destacando la necesidad de una vigilancia continua y parches oportunos.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor