Una alerta sobre macOS está circulando con un mensaje claro: una debilidad en Compartir pantalla habría sido usada para entrar remotamente en algunos Mac e instalar software de minería de Monero. Por ahora debe tratarse como un incidente no confirmado de forma independiente: no hay una comunicación técnica pública de Apple ni un informe original verificable que permita reconstruir la campaña.
Las informaciones publicadas el 17 de agosto coinciden, sin embargo, en varios puntos concretos. Sitúan el fallo en la función que permite ver y controlar otro Mac, lo identifican como CVE-2026-65400 y lo relacionan con el puerto 5900, el habitual de VNC. También señalan que el riesgo aumenta cuando ese servicio queda expuesto directamente a internet.
Qué versiones estarían afectadas
El supuesto problema afectaría a macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 y macOS Sonoma 14.8.9. Según ese relato, una debilidad en la autenticación permitiría abrir una conexión sin credenciales válidas. Es importante distinguirlo de una invitación de pantalla compartida en FaceTime: aquí se habla de la función de administración y acceso remoto de macOS.

La consecuencia descrita no sería el robo directo de datos, sino la instalación de un criptominero de Monero. Ese tipo de programa consume CPU y energía para calcular operaciones de la red de la criptomoneda. Un equipo afectado puede calentarse más, perder autonomía si es portátil y responder con lentitud, aunque esos síntomas por sí solos no prueban una intrusión.
Medidas prudentes mientras se aclara
La recomendación más sensata es comprobar que el Mac tiene instaladas las actualizaciones de seguridad más recientes disponibles para su versión. En Ajustes del Sistema, General y Compartir, conviene revisar si Compartir pantalla está activado y limitar el acceso a las cuentas que realmente lo necesitan. Si no se utiliza, desactivarlo reduce superficie de exposición.
También ayuda evitar publicar el puerto 5900 en el router o abrirlo en una red corporativa sin una capa adicional de protección. Quien necesite asistencia remota puede recurrir a una VPN o a herramientas administradas con autenticación reforzada. Estas medidas son buenas prácticas generales y no demuestran que el fallo haya afectado a un Mac concreto.
El episodio merece seguimiento porque describe una vía de acceso con capacidad de control remoto, pero no conviene asumir que todos los usuarios de esas versiones estén comprometidos. Hasta que Apple, un organismo de respuesta o investigadores publiquen detalles técnicos contrastables, la información debe leerse como un aviso de precaución, no como una confirmación definitiva.
Para contextualizar la importancia de aplicar los parches, también puedes consultar la actualización de seguridad de Microsoft de agosto.








