Apple squashes zero-day bug exploited in "extremely sophisticated" attack (CVE-2026-86950) - Help Net Security
2026-09-29
Apple ha distribuido actualizaciones de seguridad para iOS y macOS con el fin de solucionar una vulnerabilidad de día cero (un fallo que ya estaba siendo usado por atacantes antes de que se conociera) identificada como CVE-2026-86950. El problema reside en el marco Core Graphics, el componente encargado de tareas como el dibujo de gráficos, la gestión de colores, la creación de imágenes y la lectura de documentos PDF.
La compañía informó que tiene conocimiento de que este fallo ha sido explotado en ataques extremadamente sofisticados dirigidos contra individuos específicos que utilizan versiones de iOS anteriores a la versión 27. El error es de tipo 'out-of-bounds write' (una escritura fuera de los límites de memoria), lo que permite a un atacante ejecutar código de forma arbitraria cuando el sistema procesa un archivo malintencionado.
La solución ya está disponible en las versiones iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 y macOS Sequoia 15.8.1. Aunque las versiones más recientes como iOS 27.0.1, iPadOS 27.0.1 y macOS Golden Gate 27.0.1 no parecen estar afectadas, Apple recomienda a todos los usuarios actualizar sus dispositivos a una versión corregida lo antes posible.
Qué significa para una pyme colombiana y cucuteña: Si usted o sus empleados utilizan iPhone, iPad o computadores Mac para el trabajo, debe verificar hoy mismo que sus equipos tengan instaladas las versiones iOS 26.7.1 o macOS 15.8.1 (o superiores). Un archivo PDF o una imagen maliciosa podrían permitir que un atacante tome el control del dispositivo sin que usted haga clic en nada sospechoso.