Apple corrige una vulnerabilidad explotada en ataques dirigidos
Apple publicó actualizaciones para corregir la vulnerabilidad de día cero CVE-2026-86950, detectada en el componente CoreGraphics de iOS, iPadOS y macOS.
El fallo permite ejecutar código arbitrario cuando el sistema procesa un archivo manipulado especialmente; Apple indicó que pudo usarse contra personas concretas con versiones de iOS anteriores a la 27.
La compañía atribuyó el hallazgo al equipo de seguridad de productos de Meta y describió el ataque como «extremadamente sofisticado».
¿Qué versiones incluyen la corrección?
El parche está disponible en iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 y macOS Sequoia 15.8.1, mediante una mejora en la comprobación de límites.
Según los avisos de Apple, las versiones iOS 27, iPadOS 27 y macOS Golden Gate 27 no parecen estar afectadas por esta vulnerabilidad.
¿A quién afecta y qué se sabe del ataque?
La lista de dispositivos afectados incluye iPhone 11 y posteriores, además de varios modelos de iPad; Apple no detalló quién llevó a cabo los ataques ni cuántas personas fueron afectadas.
No se ha confirmado cómo se distribuyó el archivo malicioso ni si se explotó mediante WhatsApp; tampoco hay información pública sobre los objetivos concretos.
Apple recomienda instalar cuanto antes una versión corregida; la vulnerabilidad permite ejecución de código, pero la empresa no ha publicado detalles adicionales sobre su explotación.