Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ciberdelincuentes aprovechan fallo en Screen Sharing de macOS para instalar minero de Monero


El Centro Nacional de Seguridad Cibernética de los Países Bajos advierte sobre una vulnerabilidad en la función "Screen Sharing" de macOS que permite a atacantes acceder a sistemas sin credenciales. Se han reportado casos donde hackers obtuvieron acceso root para instalar mineros de criptomonedas Monero. Apple ya lanzó actualizaciones correctivas, por lo que se recomienda actualizar el sistema o desactivar el uso compartido de pantalla.





El Centro Nacional de Seguridad Cibernética (NCSC) de los Países Bajos advierte que los hackers están explotando activamente una vulnerabilidad de omisión de autenticación en macOS después de que surgiera código de explotación público.

El problema de seguridad reside en macOS Screen Sharing, una función de escritorio remoto integrada que permite el control remoto a través de una red, utilizando el protocolo VNC sobre el puerto TCP 5900.

Apple solucionó el CVE-2026-65400 el 6 de agosto en macOS Tahoe 26.6.1 y versiones anteriores. El fallo permite que atacantes basados en red obtengan acceso sin credenciales válidas.


Un atacante podría utilizar este acceso para abrir aplicaciones remotamente, acceder a archivos, cambiar la configuración de seguridad y realizar diversas acciones adicionales.

En una actualización de la advertencia inicial, la agencia holandesa señaló que recibió un informe indicando que la vulnerabilidad está siendo explotada en el mundo real en ataques donde el puerto 5900 está expuesto a internet.

Según el NCSC, el atacante obtuvo acceso de root al sistema y desplegó un minero de criptomonedas Monero.

“El NCSC ha recibido una notificación indicando que se ha observado un abuso activo de esta vulnerabilidad en múltiples sistemas en los que el puerto 5900 era accesible desde Internet”, dice la actualización de la agencia holandesa [enlace].

“En todos estos casos, se había accedido como root al sistema afectado y se había colocado un minero de criptomonedas Monero”.

Se recomienda a los usuarios de macOS actualizar su sistema a una de las siguientes versiones, que solucionan el CVE-2026-65400:

* macOS Tahoe 26.6.1
* macOS Sequoia 15.7.9
* macOS Sonoma 14.8.9

Estas versiones mejoran los mecanismos de gestión de estados para imponer una validación de credenciales correcta y evitar intentos de autenticación fraudulentos.

Cuando las actualizaciones del sistema no sean posibles de inmediato, los usuarios pueden utilizar los Ajustes del Sistema para desactivar Screen Sharing (General → Compartir → Screen Sharing) si no es necesario.

El NSCS no ha compartido detalles sobre los ataques reportados, cuándo comenzaron, si se extienden más allá de la minería de criptomonedas o cuántos sistemas se han visto afectados.

Fuente:
BleepingComputer

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.