
El bug que deja tu Mac desprotegido sin que lo sepas
Hace poco me topé con un hallazgo que me dejó helado. Un investigador de seguridad publicó una vulnerabilidad crítica en Apple Screen Sharing, el servicio que muchos usamos para conectarnos remotamente a nuestras Mac desde otro dispositivo. El detalle? No necesitas contraseña. Ni usuario válido. Nada. Solo que la función esté prendida.
El ataque funciona en macOS 26.5 y versiones anteriores. Apple ya parcheó con la actualización 26.6, pero si no has actualizado, tu equipo está al descubierto.
Qué está pasando técnicamente
Screen Sharing usa un protocolo llamado SRP (Secure Remote Password) para autenticar conexiones. El daemon screensharingd lee un frame de la red, valida su tamaño y decide si continuar o rechazar. El problema está en una sola instrucción de ensamblador ARM64:
En vez de devolver un código de error cuando el frame es demasiado grande, el código copia el valor de retorno de la lectura anterior — que es cero, es decir, «éxito». El servidor interpreta ese cero como «autenticación completada» y salta directo a la fase post-autenticación sin verificar contraseña, sin generar claves, sin cifrar nada.
Con eso, un atacante puede leer y escribir archivos arbitrarios como root. Y en menos de 60 segundos, inyectando un crontab malicioso, obtiene una shell remota con privilegios máximos. Todo desde una conexión TCP.
Por qué esto me preocupa de verdad
En mi pega en Komatsu AHS veo diariamente cómo los equipos industriales dependen de protocolos que parecen seguros hasta que alguien los mira con lupa. Este caso de Apple es el clásico ejemplo de un error de lógica trivial — una variable mal copiada — con consecuencias catastróficas.
Lo que más me molesta es que Apple promociona Screen Sharing como una solución segura. «Usa SRP, cifrado ChaCha20-Poly1305, PBKDF2». Suena impecable en papel, pero si el validador de longitud de frames devuelve «todo bien» por error, toda esa criptografía queda en nada. Es como poner una reja blindada en una puerta cuya pared lateral es de cartón.
Qué hacer ahora
Si eres usuario de Mac y usas Screen Sharing para acceder a tu equipo desde afuera:
- Actualiza a macOS 26.6 de inmediato. El parche corrige la propagación de errores en el validador de frames.
- Deshabilita Screen Sharing si no lo usas: Ajustes del Sistema → General → Compartir → Compartir pantalla → apagar.
- Bloquea el puerto 5900 en tu firewall si no es estrictamente necesario.
- Si administras flotas de Mac en una empresa, revisa que ninguna tenga Screen Sharing activado sin actualizar.
Y si eres de los que piensan que «macOS no tiene virus», esta wea demuestra que el software de Apple también tiene bugs graves. La diferencia es que en un sistema cerrado como macOS, un bug en un daemon del sistema impacta a millones de usuarios que confían ciegamente.
Apple ya solucionó el problema, pero la pregunta real es: ¿cuántos meses estuvo esta puerta abierta sin que nadie se diera cuenta? Esa es la cachai que me queda dando vueltas.
Fuente de inspiración: Apple Screen Sharing Pre-Auth RCE