Contexto técnico: CVE-2026-65400 es una vulnerabilidad crítica de autenticación incorrecta (CWE-287) presente en Apple macOS, específicamente en el componente Screen Sharing (Compartición de Pantalla). Esta funcionalidad, basada en el protocolo VNC, permite el control remoto del escritorio y es ampliamente utilizada en entornos empresariales y educativos. La vulnerabilidad ha sido catalogada por CISA en su Known Exploited Vulnerabilities (KEV) catalog con puntuación CVSS v3.1 de 9.8 (CRÍTICA).
Mecanismo del exploit: El fallo reside en la lógica de validación de credenciales del servicio Screen Sharing de macOS. Un atacante con acceso a la red del dispositivo objetivo puede enviar solicitudes de autenticación especialmente manipuladas que eluden el proceso de verificación de credenciales. Como resultado, el atacante obtiene acceso completo a la sesión remota del escritorio sin necesidad de proporcionar usuario o contraseña válidos. No se requiere interacción del usuario ni autenticación previa, lo que eleva considerablemente el nivel de riesgo.
Impacto potencial: La explotación exitosa permite al atacante tomar control total del sistema macOS afectado: visualización en tiempo real del escritorio, ejecución de comandos y aplicaciones, acceso a ficheros y datos sensibles, instalación de malware o agentes de persistencia, movimiento lateral dentro de la red corporativa y potencial exfiltración de información confidencial. En entornos donde Screen Sharing esté expuesto a Internet, el riesgo de explotación masiva es extremadamente elevado. CISA ha incluido esta vulnerabilidad en el catálogo KEV, lo que indica evidencia de explotación activa en entornos reales.
Clasificación CISA KEV: Fecha límite de remediación para agencias FCEB: 21 de agosto de 2026. Uso conocido en ransomware: Desconocido.