Se ha parcheado una falla de seguridad crítica en la función de compartir pantalla de macOS después de permitir que los atacantes controlen de forma remota las computadoras Mac sin autenticación. La vulnerabilidad se descubrió en al menos tres versiones de macOS, 14 (Sonoma), 15 (Sequoia) y 26 (Tahoe), y fue abordada por Apple el jueves por la noche.
Según la declaración de Apple, un atacante podría iniciar sesión en la función de uso compartido de pantalla en los sistemas afectados sin proporcionar una autenticación válida. Esto significa que cualquier persona con acceso físico o de red al dispositivo podría obtener el control remoto de otra Mac, actuando efectivamente como un usuario local. macOS ofrece varios métodos para compartir la pantalla, incluidas las características básicas disponibles en todas las Mac y herramientas más avanzadas como Apple Remote Desktop, que cuesta 90 euros. Estas herramientas permiten a los administradores administrar varias máquinas de manera eficiente. Sin embargo, la funcionalidad de uso compartido de pantalla generalmente se limita a las redes locales a menos que se abran puertos específicos en un enrutador.
No está claro si la vulnerabilidad descubierta puede ser explotada más allá de este alcance, particularmente en entornos donde el acceso externo a Internet está configurado, o si el atacante debe estar físicamente presente en la misma red. Apple no especificó si la función de compartir pantalla o el escritorio remoto de Apple deben estar activos para que ocurra un ataque, ni si es posible un ataque incluso si el intercambio de pantalla está desactivado por defecto. En los Macs nuevos, el intercambio de pantalla generalmente está desactivado por defecto. Si está habilitado, sin embargo, un atacante podría controlar completamente el dispositivo desde lejos, lo que hace que tal violación sea muy peligrosa.
Además, dependiendo de la configuración, un atacante podría ser capaz de despertar un Mac dormido, incluso uno que está cerrado y conectado a la energía, para realizar operaciones remotas. La solución implica mejoras en el sistema de "gestión de estado", aunque la naturaleza exacta de estos cambios sigue sin ser revelada. Se recomienda encarecidamente a los usuarios que actualicen sus sistemas inmediatamente para mitigar los riesgos potenciales. Si bien no está claro si las versiones anteriores de macOS que Apple ya no admite también son vulnerables, es probable que puedan verse afectadas. La compañía no ha comentado sobre esta posibilidad, dejando a los usuarios asumir que los sistemas obsoletos aún pueden representar un riesgo.
Los expertos en seguridad enfatizan la importancia de mantener los sistemas operativos actualizados, especialmente cuando se descubren fallas críticas. A medida que el panorama digital continúa evolucionando, garantizar medidas de seguridad sólidas se vuelve cada vez más vital.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor