HeadlinesBriefing HeadlinesBriefing.com

Apple parchea falla crítica macOS intercambio pantalla

Hacker News •
×

Oficiales holandeses advirtieron de explotación activa de una vulnerabilidad alta gravedad en macOS (CVE-2026-65400) que permite a atacantes ejecutar código mediante intercambio de pantalla. El fallo, calificado 7.1/10, proviene de un error en la gestión de estado del intercambio de pantalla de macOS, permitiendo acceso remoto cuando el puerto 5900 está expuesto. Apple parcheó la vulnerabilidad la semana pasada para macOS Tahoe, Sequoia y Sonoma, atribuyendo su descubrimiento a la firma de seguridad Bynario.

El fallo permitió acceso root y despliegue de un minero de criptomoneda Monero en sistemas afectados. El autor relata cómo su Mac Mini siempre encendido, que solo ejecutaba Claude y Codex, fue comprometido pero protegido por un agente personalizado que detectó acceso administrativo no autorizado y ayudó a erradicar el malware antes del divulgación pública. La herramienta de monitoreo del agente activó una alerta urgente al detectar escalada de privilegios, permitiendo una respuesta rápida.

A pesar de la advertencia cautelosa de Apple de que la falla 'puede' permitir acceso sin credenciales, el NCSC confirmó abuso activo. El incidente destaca tanto los riesgos como los beneficios de los agentes de IA persistentes en detección y respuesta de amenazas.

Fuente: Hacker News · Resumido por HeadlinesBriefing