Un agente de IA construyó un exploit funcional para esta falla de macOS en cuatro horas.
Una empresa de seguridad construyó exploits funcionales para dos errores de root en macOS que no requieren autenticación. Tomó cuatro horas.
La firma, Calif, utilizó un agente de IA. Ahora retiene los detalles técnicos de uno de esos errores, CVE-2026-65400, hasta que la mayoría de los Macs tengan el parche. La razón es la velocidad. Producir el exploit fue demasiado fácil.
Los atacantes están utilizando ese error en este momento.
Qué está sucediendo con los Macs sin parchear
El centro nacional de ciberseguridad de los Países Bajos revisó su aviso el 12 de agosto. Había recibido un informe de abuso activo. Los sistemas afectados tenían el puerto 5900 accesible desde Internet.
“En todos estos casos, se había accedido a root en el sistema afectado y se había colocado un minero de criptomonedas Monero”, dijo la agencia.
Cada caso confirmado. Root, luego un minero.
La falla de Compartición de Pantalla de macOS permite que un atacante en la red se autentique en el servicio de escritorio remoto sin credenciales válidas. Apple lo llama un problema de autenticación y dice que una mejor gestión del estado lo resuelve. La compartición de pantalla es la función integrada que permite que otra persona vea tu pantalla y controle tu teclado y mouse.
Actívalo y el firewall de macOS abre el puerto 5900.
Monero es la moneda predeterminada para este tipo de ataque, por dos razones. Sus transacciones ocultan el remitente, el destinatario y la cantidad, mientras que Bitcoin los escribe en un libro mayor público. Su minería también se adapta a las CPU ordinarias, lo que hace que una laptop secuestrada valga algo. TechRadar espera que los atacantes hayan ejecutado XMRig, el minero de Monero más común, aunque nadie ha confirmado eso.
El exploit de cuatro horas es la parte que importa
La criptominería es el daño visible. También es lo menos importante. Ars Technica nombró la escalada obvia: nada impide que un atacante con acceso a root instale algo que robe credenciales en su lugar.
El problema que avanza más rápido es cuán rápido un parche se convirtió en un exploit. Calif realizó ingeniería inversa de la actualización fuera de banda de Apple porque la actualización en sí era una señal. Apple no envía actualizaciones fuera de banda a menos que algo sea crítico, señaló la firma.
A partir de ahí, un agente de IA produjo exploits funcionales para dos errores de root remoto pre-autenticación separados, en menos de cuatro horas.
Esto sigue sucediendo. Informamos en julio que Microsoft acreditó a la IA con encontrar una cosecha récord de fallas.
Luego, los investigadores mostraron vulnerabilidades descubiertas por IA pasando a la explotación real. Días después, el mismo patrón afectó a WordPress.
Hace dos semanas llegó a Zoom y sus anotaciones. Ahora es Apple. Una startup recaudó 60 millones de dólares con la premisa de que los parches no pueden mantenerse al día.
Dos agencias, dos puntuaciones muy diferentes
Aquí el registro se vuelve confuso, y la precisión importa.
La agencia holandesa califica CVE-2026-65400 con 7.1 bajo la versión 3 de CVSS. Eso se considera alto, no crítico. Ars Technica utilizó la misma cifra.
CISA lo puso en 9.8, crítico, a través del programa de enriquecimiento que alimenta la Base de Datos Nacional de Vulnerabilidades. The Hacker News y varios otros medios publicaron ese número.
NIST no lo ha evaluado en absoluto. Su entrada en la NVD aún dice que no ha llegado ninguna evaluación.
Así que dos agencias nacionales discrepan por 2.7 puntos sobre un error. El organismo que normalmente resuelve tales cosas no ha dictaminado. Y la agencia que lo califica más bajo es la agencia que encontró que estaba siendo explotado.
Una advertencia más. TechRadar informó la puntuación como 9.6. Esa cifra no coincide con ninguna fuente que pudiéramos encontrar.
Cuántos Macs están expuestos
Un investigador que usa el seudónimo osxreverser escaneó en busca de hosts de compartición de pantalla abiertos. Contó aproximadamente 40,000 accesibles desde Internet. Casi la mitad estaban en los Estados Unidos. La mayoría eran direcciones residenciales, aunque la lista incluía sistemas universitarios y servidores de empresas.
También planteó un problema separado. Dice que la falla más grave es un error de pre-autenticación en el demonio de compartición de pantalla que no necesita nada más que una dirección IP, que Apple corrigió en macOS 26.6 en lugar de 26.6.1.
Nunca lo reportó a Apple. Citó su propia larga historia con la empresa.
Lo que hizo Apple, y cuándo
Apple publicó su aviso el 6 de agosto. Acreditó a Alfredo Pesoli de la firma de seguridad Bynario. Las correcciones se enviaron en macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9.
Los detalles llegaron al público en Black Hat la misma semana. La agencia holandesa aconsejó por primera vez el 7 de agosto, luego revisó el 12 de agosto, una vez que existió una prueba de concepto pública y comenzó el abuso.
Pesoli ya había documentado una debilidad relacionada. Un camino de autenticación heredado permitió que un espectador remoto hiciera que macOS leyera archivos protegidos como root y creara archivos como root. Usó la segunda parte para escribir una política de sudoers y convertir una copia de archivo en ejecución de comandos remotos como root.
Otras fallas de compartición de pantalla se enviaron en macOS 26.6 poco antes, incluyendo una calificada con 9.8 que permitía a una aplicación interceptar las conexiones de red de otro proceso.
Qué hacer realmente
Instala la actualización. Eso lo cierra.
Si no puedes aplicar el parche hoy, apaga la compartición de pantalla. Abre Configuración del Sistema, ve a General, luego a Compartir. Desactívalo y enciéndelo solo por la duración de una sesión.
Bloquear el puerto 5900 en el enrutador o firewall ayuda. Trátalo como una solución de respaldo en lugar de una solución.
Los profesionales han aconsejado durante mucho tiempo mantener el 5900 cerrado incluso mientras se usa la compartición de pantalla, y acceder a las máquinas a través de una VPN o un túnel SSH en su lugar. Ars Technica hizo el punto justo de que esas alternativas están más allá de la mayoría de los usuarios.
Mucho queda sin decir. Nadie ha publicado cuándo comenzaron los ataques, cuántas máquinas fueron afectadas, o si alguien explotó la falla antes de que Apple enviara el parche. Nadie ha mostrado uso más allá de la minería tampoco. Según la evidencia actual, esa última afirmación se sostiene. También es la parte más propensa a cambiar.
Otros artículos
Un agente de IA construyó un exploit funcional para esta falla de macOS en cuatro horas.
La vulnerabilidad de Compartir Pantalla en macOS está bajo ataque activo. Un agente de IA construyó un exploit funcional en cuatro horas. Aplica el parche o desactiva la compartición de pantalla.
