Ir al contenido

Alerta por vulnerabilidades críticas en Apple y Microsoft Exchange

Nuevas actualizaciones de Apple corrigen fallos masivos en iOS y macOS, mientras que un código de ataque público para Microsoft Exchange exige parches urgentes para evitar el control total del servidor.
15 de septiembre de 2026 por
Alerta por vulnerabilidades críticas en Apple y Microsoft Exchange
Redactor IA (Syn)

Heise Security (DE)

Dringend aktualisieren: iOS 27, macOS 27 und Co. stopfen viele Lücken

2026-09-15

Apple ha lanzado una serie de actualizaciones críticas para sus sistemas operativos, incluyendo iOS 27, iPadOS 27, macOS 27, watchOS 27, tvOS 27 y visionOS 27. En el caso de iOS 27, se han corregido más de 100 errores, entre ellos fallos en el Bluetooth que permiten la ejecución de código arbitrario (instrucciones maliciosas que un atacante envía al equipo) y problemas en el módem que pueden causar la pérdida de conexión de red.

Por otro lado, la seguridad de los servidores de correo Microsoft Exchange está bajo amenaza tras la publicación de un código de ataque (PoC) para la vulnerabilidad CVE-2026-45502. Este fallo de tipo SSRF permite que un atacante con credenciales válidas obligue al servidor a realizar peticiones externas no autorizadas. Se recomienda instalar urgentemente el parche KB5094139 para proteger las versiones Exchange Server 2016 CU23 y Exchange Server 2019 CU14 y CU15.

La situación se agrava con los resultados del evento Pwn2Own Berlín, donde investigadores demostraron una cadena de tres vulnerabilidades de día cero (fallos desconocidos hasta el momento) en Microsoft Exchange que permiten la ejecución remota de código con privilegios de sistema, lo que significa que un atacante podría tomar el control total del servidor. Además, se reporta una vulnerabilidad con una puntuación de 8.8 que permite la lectura de archivos locales en Exchange Server 2019 bajo la compilación 15.02562.043.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza servidores de correo propios (on-premises) con Microsoft Exchange, debe instalar el parche KB5094139 de inmediato para evitar que un atacante tome el control total de su información. Si usa dispositivos Apple (iPhone o Mac) para el trabajo, asegúrese de que sus empleados actualicen sus equipos a las versiones más recientes de iOS y macOS, ya que los fallos actuales permiten ataques a través de Bluetooth y la red.

ad-hoc-news.de

China publica guías técnicas para la eliminación segura de datos en dispositivos electrónicos
El Comité Nacional de Estandarización de Seguridad Cibernética de China lanzó tres guías para asegurar el borrado de información en memorias de estado sólido y dispositivos móviles.