Saltar al contenido
Ciberseguridad

Apple corrige falla de CoreGraphics en iPhone, iPad y Mac tras alerta de posible ataque dirigido

La actualización cubre iOS, iPadOS y dos versiones de macOS. Apple recibió un reporte de posible explotación contra usuarios concretos de iOS anteriores a iOS 27, pero no ha detallado cómo ocurrió.

por Patricia Rodriguez
Una persona tatuada se dedica a la codificación en una computadora portátil mientras revisa un teléfono inteligente.
Foto de Olha Ruskykh en Pexels

Apple publicó el 28 de septiembre de 2026 actualizaciones para iPhone, iPad y Mac que corrigen CVE-2026-86950, una falla de CoreGraphics que podría permitir ejecutar código al procesar un archivo manipulado. La compañía recibió un reporte de posible explotación en un ataque muy sofisticado contra personas concretas que usaban versiones de iOS anteriores a iOS 27. Sus boletines no identifican a las víctimas ni explican cómo llegó el archivo a los dispositivos.

Qué sistemas recibieron el parche

La corrección figura en tres boletines de seguridad de Apple:

  • iOS 26.7.1 y iPadOS 26.7.1: para iPhone 11 y posteriores, además de los modelos de iPad compatibles que enumera el aviso de Apple.
  • macOS Tahoe 26.7.1: para las Mac que ejecutan esa versión del sistema, según su boletín.
  • macOS Sequoia 15.8.1: para las Mac que siguen en Sequoia, de acuerdo con el aviso correspondiente.

CoreGraphics participa en el procesamiento de gráficos. Apple describe el problema como una escritura fuera de los límites de memoria y señala que procesar un archivo preparado para aprovecharlo podría dar lugar a la ejecución de código. La empresa atribuye el reporte de la falla a Meta Product Security.

Lo que Apple confirma sobre el posible ataque

Los tres boletines mencionan la misma vulnerabilidad, pero la referencia a una posible explotación se limita expresamente a personas atacadas en versiones de iOS anteriores a iOS 27. Apple también distribuyó correcciones para iPad y Mac; sus avisos no documentan que el problema se haya explotado en esas plataformas.

La empresa no especifica el tipo de archivo, la vía de entrada ni quién estuvo detrás del ataque reportado. Tampoco vincula esta falla con robos de criptomonedas ni afirma que se active sin interacción del usuario. Esos detalles no pueden deducirse del aviso.

Cómo instalar la actualización

En iPhone o iPad, Apple indica abrir Configuración > General > Actualización de software y seguir las instrucciones que aparezcan. Antes recomienda hacer un respaldo. En Mac, su guía señala la ruta menú Apple > Configuración del Sistema > General > Actualización de software. Cada dispositivo muestra las actualizaciones compatibles con su modelo.

Los equipos que siguen en iOS o iPadOS 26, macOS Tahoe 26 o macOS Sequoia 15 tienen ya una versión correctiva identificada por Apple. La advertencia pública sobre el posible ataque se refiere a iOS anterior a 27; Apple no ha difundido en estos boletines más detalles sobre ese incidente.

Fuentes: 1, 2, 3, 4, 5

Patricia Rodriguez imagen de perfil
por Patricia Rodriguez

Patricia Rodriguez es redactora de FomoEra. Cubre tecnología, ciencia, inteligencia artificial, negocios y actualidad digital. También trabaja en escritura y edición de contenido audiovisual.

Leer más de Tecnología y Ciencia