El Centro Nacional Holandés de Ciberseguridad dijo que los atacantes están aprovechando una vulnerabilidad en la función de Compartir pantalla de macOS de Apple para tomar el control de los dispositivos e instalar software de minería de Monero. Según Odaily, varios sistemas que exponen el puerto 5900 a internet han sido atacados, y los atacantes han obtenido privilegios de root.
El fallo, rastreado como CVE-2026-65400, tiene una puntuación de severidad de 7.1 sobre 10 y se origina en un error de gestión de estado en el proceso de autenticación, lo que permite a los atacantes omitir la verificación de inicio de sesión sin credenciales válidas. También se ha difundido código de prueba de concepto público.
Apple ha solucionado el problema en macOS Sequoia 15.7.9, Sonoma 14.8.9 y Tahoe 26.6.1. El NCSC recomendó a los usuarios actualizar sus sistemas de forma inmediata y evitar exponer los servicios de compartición de pantalla directamente a internet.
