Actualidad ISAC

 
Alerta

Hackers explotan activamente la vulnerabilidad del servicio para compartir pantalla integrado de macOS en la naturaleza

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADCREDENCIALESPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-65400

De acuerdo a la publicación titulada Hackers explotan activamente la vulnerabilidad del servicio para compartir pantalla integrado de macOS en la naturaleza, difundida en fecha 19/08/2026 13:08, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los piratas informáticos están abusando activamente de una falla en macOS Screen Sharing para tomar el control a nivel de raíz de una pequeña cantidad de dispositivos. Los ataques convierten una función incorporada de acceso remoto en una puerta para colocar archivos silenciosamente, cambiar la configuración del sistema y ejecutar un minero de criptomonedas que consume la potencia informática de la víctima.

La actividad es importante porque Compartir pantalla a menudo está habilitado para soporte y administración remotos. Microsoft Threat Intelligence identificó la actividad después de que la telemetría de Microsoft Defender registrara inicios de sesión de red exitosos en cuentas raíz a través de Screen Sharing. Las observaciones muestran una exploit de CVE-2026-65400, una debilidad de autenticación incorrecta que se utiliza contra un número limitado de sistemas macOS. La advertencia sigue a un informe sobre una vulnerabilidad anterior de Apple Screen Sharing, donde se podía abusar de los asistentes de copia de archivos para acceso y escritura privilegiados a archivos.

Los piratas informáticos explotan activamente el servicio para compartir pantalla integrado de macOS Los atacantes utilizan Compartir pantalla como punto de entrada y canal para transferir sus herramientas. Microsoft también recomienda revisar las detecciones de malware CoinMiner, ingreso de archivos sospechosos y conexiones de servicios remotos sospechosas.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-65400
Dominios
com[.]applec3pool[.]org

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Hackers explotan activamente la vulnerabilidad del servicio para compartir pantalla integrado de macOS en la naturaleza
Publicado: 19/08/2026 13:08
Enlace: https://cybersecuritynews.com/hackers-exploiting-macoss-screen-sharing-service
Consultado: 19/08/2026

Consultar publicación original ↗

Anterior
Siguiente