Volver a Labs
Alerta de Seguridad

CVE-2026-65400

Acerca de

Se abordó un problema de autenticación con una gestión de estado mejorada. Este problema está corregido en macOS Sequoia 15.7.9, macOS Sonoma 14.8.9 y macOS Tahoe 26.6.1. Un atacante en la red podría autenticarse en Screen Sharing sin credenciales válidas.

Debilidad (CWE):CWE-287

Análisis del analista Rainforest

Una falla de autenticación en Screen Sharing de Apple, corregida mediante una gestión de estado mejorada, permite a un atacante en la misma red autenticarse en el servicio sin credenciales válidas. El defecto está en cómo se rastrea el estado de autenticación durante la conexión, de modo que un atacante que pueda alcanzar el servicio Screen Sharing de un Mac afectado puede obtener una sesión remota como si hubiera iniciado sesión legítimamente, sin contraseña, solo adyacencia de red.

La exposición está acotada por la alcanzabilidad de red en lugar de por el escaneo a escala de internet: Screen Sharing normalmente está habilitado en máquinas destinadas a administrarse de forma remota a través de una LAN o VPN, por lo que el riesgo se concentra en oficinas compartidas, laboratorios y cualquier entorno donde una parte no confiable pueda ubicarse en el mismo segmento de red. Un inicio de sesión exitoso otorga control interactivo del escritorio y de todo lo que el usuario con sesión iniciada pueda hacer. Instale las versiones corregidas de macOS —Sequoia 15.7.9, Sonoma 14.8.9 y Tahoe 26.6.1— en toda la flota y, mientras tanto, deshabilite Screen Sharing donde no sea necesario y restrínjalo a redes de administración de confianza para que un atacante no pueda alcanzar el servicio en primer lugar.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2026-65400?

Se abordó un problema de autenticación con una gestión de estado mejorada. Este problema está corregido en macOS Sequoia 15.7.9, macOS Sonoma 14.8.9 y macOS Tahoe 26.6.1. Un atacante en la red podría autenticarse en Screen Sharing sin credenciales válidas.

¿Qué tan grave es CVE-2026-65400?

CVE-2026-65400 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2026-65400?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2026-65400?

Los avisos públicos listan como afectados: macos. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2026-65400?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email