Alerta Apple: el fallo de macOS que dejaba tu Mac abierto sin contraseña y ya tiene parche

Apple acaba de reconocer uno de esos fallos que hacen saltar todas las alarmas. Un error en el sistema de Compartir Pantalla de macOS permitía a un atacante conectado a la misma red saltarse por completo la contraseña de un Mac.

La vulnerabilidad, catalogada como CVE-2026-65400, recibió una puntuación de 9,8 sobre 10 en la escala CVSS, prácticamente el máximo de gravedad posible. Si tienes un Mac y usas esa función habitualmente, esto te interesa.

Apple confirma el fallo y ya tiene solución

El problema afecta a la forma en que macOS gestiona la autenticación cuando alguien intenta conectarse a un equipo a través de Compartir Pantalla. Apple explicó que un error en la validación del proceso permitía a un atacante saltarse por completo la comprobación de credenciales, algo que en circunstancias normales debería impedir cualquier acceso no autorizado.

La compañía lanzó el parche el pasado 6 de agosto, fuera de su ciclo habitual de actualizaciones y sin pasar por las fases de beta previas que suele seguir. Eso, en el lenguaje de Cupertino, suele significar que el asunto era urgente y que no había tiempo que perder antes de que el fallo se hiciera público.

Cómo funciona el ataque y quién está expuesto

Este tipo de incidentes no son aislados: Apple ya había roto su calendario de parches meses antes por otra ronda de vulnerabilidades, adelantando correcciones que originalmente iban a esperar a una versión posterior. El sistema afectado en esta ocasión es macOS Sequoia, aunque el problema también alcanzaba a Sonoma y Tahoe. La coincidencia no es casual: la presión sobre los equipos de seguridad de Apple ha ido en aumento este año.

Para que el ataque funcione, el atacante necesita estar conectado a la misma red que el Mac objetivo, y el propietario del equipo tiene que haber activado Compartir Pantalla previamente. Esto limita el alcance real del problema, aunque no lo elimina: redes wifi compartidas en oficinas, coworkings o incluso domicilios con varios dispositivos conectados son escenarios perfectamente plausibles.

Qué versiones están afectadas

La vulnerabilidad afecta a tres versiones concretas de macOS, cada una con su parche correspondiente ya disponible. Apple corrigió el fallo en las siguientes actualizaciones:

Qué hacer si tienes un Mac vulnerable

Si tu equipo corre alguna de esas versiones sin actualizar, la recomendación es clara y no admite demasiada discusión: instalar el parche cuanto antes. El proceso es idéntico al de cualquier actualización de macOS y no requiere conocimientos técnicos especiales.

Además de actualizar, conviene revisar si tienes Compartir Pantalla activado sin necesitarlo. Desactivar lo que no usas reduce automáticamente la superficie de ataque disponible para cualquier intento futuro, sea este u otro fallo que aparezca más adelante.

  • Comprueba tu versión de macOS en el menú Apple > Acerca de este Mac
  • Si usas Sonoma, actualiza a la versión 14.8.9 o posterior
  • Si usas Sequoia, actualiza a la versión 15.7.9 o posterior
  • Si usas Tahoe, actualiza a la versión 26.6.1 o posterior
  • Ve a Ajustes del Sistema > General > Compartir
  • Desactiva Compartir Pantalla si no la usas de forma habitual
  • Actívala solo cuando la necesites y vuelve a apagarla después
  • Revisa qué usuarios tienen permiso de acceso si decides mantenerla activa
  • Evita exponer el puerto 5900 directamente a internet desde tu router
  • Activa las actualizaciones automáticas para no depender de acordarte tú

Un problema que va más allá de este fallo puntual

Lo que hace especialmente relevante este caso es el contexto en el que ocurre. Cada vez más investigadores de seguridad utilizan herramientas de inteligencia artificial para encontrar vulnerabilidades en sistemas como macOS, lo que ha acelerado tanto el descubrimiento de fallos como la necesidad de Apple de reaccionar con parches de emergencia.

Este cambio de ritmo no es exclusivo de Apple. Otros fabricantes de sistemas operativos y software corporativo se enfrentan a la misma dinámica: la ventana entre que se descubre un fallo y que alguien lo explota se ha reducido de semanas a, en algunos casos, apenas horas.

Qué puedes hacer para estar tranquilo

La buena noticia es que este tipo de situaciones, aunque suenen alarmantes, tienen una solución sencilla al alcance de cualquier usuario. Mantener el sistema actualizado sigue siendo, con diferencia, la medida más eficaz contra prácticamente cualquier vulnerabilidad conocida.

No hace falta ser un experto en ciberseguridad para protegerte: basta con activar las actualizaciones automáticas y revisar de vez en cuando qué funciones de acceso remoto tienes encendidas en tu equipo. Con esos dos hábitos, la inmensa mayoría de estos sustos dejan de ser un problema real para convertirse en una simple noticia que lees, asientes y sigues con tu día.

La entrada Alerta Apple: el fallo de macOS que dejaba tu Mac abierto sin contraseña y ya tiene parche aparece primero en Moncloa.