Vulnerabilidad RCE en macOS: CVE-2026-43760 y la respuesta de Apple



Una vulnerabilidad de alto impacto fue corregida recientemente en macOS, que permitía a actores maliciosos ejecutar código de forma remota con privilegios de root en ciertos dispositivos. Este fallo afectaba especialmente a equipos con Screen Sharing o Remote Management habilitado y con la opción legada “VNC viewers may control screen with password” activada. Si un atacante obtiene la contraseña de VNC y logra autenticarse en el Mac (no se requiere comprometer una cuenta de macOS; basta con la contraseña de VNC), podría realizar operaciones de transferencia de archivos con permisos de root debido a una falla en la lógica del sistema.

El informe, publicado por el equipo de seguridad Bynario, detalla cómo se descubrió una falla RCE en dispositivos macOS 26.5.2 con Apple Silicon (M4 y M5) y SIP habilitado. En el escenario descrito, un atacante podría crear archivos nuevos propiedad de root en ubicaciones que el sistema permita, incluso llegar a modificar políticas críticas como /private/etc/sudoers.d para otorgar privilegios sin contraseña y ejecutar comandos como root.

La investigación señala que Apple recibió un volumen inusualmente alto de reportes de seguridad, muchos de ellos generados por IA, lo que llevó a la empresa a limitar el número de informes activos que los investigadores podían mantener abiertos simultáneamente. Este efecto de saturación retrasó la divulgación inicial de la vulnerabilidad. A pesar de ello, Apple se comunicó directamente con Bynario para revisar y, finalmente, parchear la falla.

La vulnerabilidad fue registrada como CVE-2026-43760 y recibió una puntuación de severidad de 8.6 sobre 10 (alta). Apple lanzó las actualizaciones relevantes el 27 de julio de 2026, abordando el fallo en macOS Tahoe 26.6 y macOS Sonoma 14.8.8.

Recomendaciones para usuarios mientras no se aplique el parche:
– Deshabilitar la opción legada “VNC viewers may control screen with password”.
– Desactivar Screen Sharing y Remote Management si no son necesarias.

Este episodio subraya la necesidad de gestionar correctamente las configuraciones de acceso remoto y de evitar la exposición innecesaria de servicios de control remoto en macOS, además de la importancia de mantener los sistemas actualizados ante vulnerabilidades críticas.

from Latest from TechRadar https://ift.tt/g5mN3PD
via IFTTT IA