ON
← Volver al feed
Compartir pantalla en macOS: brecha que permite el acceso sin autenticación
Germany🏛️ PolíticaCentrohace 17 d

Compartir pantalla en macOS: brecha que permite el acceso sin autenticación

Apple ha publicado actualizaciones (14.8.9, 15.7.9, 26.6.1) para corregir los errores, que se conocen bajo el CVE-ID 2026-65400. El error fue descubierto por el investigador de seguridad Alfred Persoli, donde Apple no proporciona información detallada sobre el problema. La vulnerabilidad podría potencialmente ser aprovechada cuando los dispositivos están accesibles en la red pública.

Se ha parcheado una falla de seguridad crítica en la función de compartir pantalla de macOS después de permitir que los atacantes controlen de forma remota las computadoras Mac sin autenticación. La vulnerabilidad se descubrió en al menos tres versiones de macOS, 14 (Sonoma), 15 (Sequoia) y 26 (Tahoe), y fue abordada por Apple el jueves por la noche.

Según la declaración de Apple, un atacante podría iniciar sesión en la función de uso compartido de pantalla en los sistemas afectados sin proporcionar una autenticación válida. Esto significa que cualquier persona con acceso físico o de red al dispositivo podría obtener el control remoto de otra Mac, actuando efectivamente como un usuario local. macOS ofrece varios métodos para compartir la pantalla, incluidas las características básicas disponibles en todas las Mac y herramientas más avanzadas como Apple Remote Desktop, que cuesta 90 euros. Estas herramientas permiten a los administradores administrar varias máquinas de manera eficiente. Sin embargo, la funcionalidad de uso compartido de pantalla generalmente se limita a las redes locales a menos que se abran puertos específicos en un enrutador.

No está claro si la vulnerabilidad descubierta puede ser explotada más allá de este alcance, particularmente en entornos donde el acceso externo a Internet está configurado, o si el atacante debe estar físicamente presente en la misma red. Apple no especificó si la función de compartir pantalla o el escritorio remoto de Apple deben estar activos para que ocurra un ataque, ni si es posible un ataque incluso si el intercambio de pantalla está desactivado por defecto. En los Macs nuevos, el intercambio de pantalla generalmente está desactivado por defecto. Si está habilitado, sin embargo, un atacante podría controlar completamente el dispositivo desde lejos, lo que hace que tal violación sea muy peligrosa.

Además, dependiendo de la configuración, un atacante podría ser capaz de despertar un Mac dormido, incluso uno que está cerrado y conectado a la energía, para realizar operaciones remotas. La solución implica mejoras en el sistema de "gestión de estado", aunque la naturaleza exacta de estos cambios sigue sin ser revelada. Se recomienda encarecidamente a los usuarios que actualicen sus sistemas inmediatamente para mitigar los riesgos potenciales. Si bien no está claro si las versiones anteriores de macOS que Apple ya no admite también son vulnerables, es probable que puedan verse afectadas. La compañía no ha comentado sobre esta posibilidad, dejando a los usuarios asumir que los sistemas obsoletos aún pueden representar un riesgo.

Los expertos en seguridad enfatizan la importancia de mantener los sistemas operativos actualizados, especialmente cuando se descubren fallas críticas. A medida que el panorama digital continúa evolucionando, garantizar medidas de seguridad sólidas se vuelve cada vez más vital.

Ir a las fuentes primarias (5)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 85Objetividad 78hace 17 d
Compartir pantalla en macOS: brecha que permite el acceso sin autenticación

Apple ha publicado actualizaciones (14.8.9, 15.7.9, 26.6.1) para corregir los errores, que se conocen bajo el CVE-ID 2026-65400. El error fue descubierto por el investigador de seguridad Alfred Persoli, donde Apple no proporciona información detallada sobre el problema. La vulnerabilidad podría potencialmente ser aprovechada cuando los dispositivos están accesibles en la red pública.

Lectura del sesgo (Centro): Der Artikel berichtet objektiv über eine technische Sicherheitslücke in macOS, ohne politische Einflussnahme oder parteiliche Haltung zu zeigen. Presenta hechos, fuentes y recomendaciones neutrales, sin favorecer una dirección política determinada.

Por qué veracidad (85): The article accurately reports the existence of a vulnerability in macOS Screen Sharing that allows unauthorized access without credentials, referencing the CVE-ID 2026-65400 and attributing the discovery to Alfredo Pesoli via Bynario Atlas. It mentions the affected versions (14, 15, 26) and the pat

Por qué objetividad (78): The tone remains generally neutral, but there is some subtle emphasis on the severity of the vulnerability ('Lücke ermöglichte Zugriff ohne Authentifizierung') and a call to 'dringend aktualisieren', which implies urgency. While not overtly biased, this phrasing leans slightly towards highlighting t

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas