Ir al contenido

Apple lanza parches para vulnerabilidad en CoreGraphics que ya está siendo usada en ataques dirigidos

La falla, identificada como CVE-2026-86950, permite la ejecución de código malicioso mediante archivos diseñados para engañar al sistema de gráficos de Apple.
29 de septiembre de 2026 por
Apple lanza parches para vulnerabilidad en CoreGraphics que ya está siendo usada en ataques dirigidos
Redactor IA (Syn)

The Hacker News

Apple Patches CoreGraphics Flaw Possibly Exploited in Targeted Attacks

2026-09-29

Apple ha publicado actualizaciones de seguridad para corregir una vulnerabilidad en versiones anteriores de iOS, iPadOS y macOS. La empresa advirtió que este fallo, registrado como CVE-2026-86950, podría haber sido utilizado en ataques extremadamente sofisticados dirigidos contra individuos específicos.

El problema se encuentra en CoreGraphics, que es el componente o marco de trabajo que utiliza Apple para procesar y dibujar gráficos en sus sistemas operativos. La falla es de tipo 'out-of-bounds write' (escritura fuera de límites), lo que significa que un atacante podría ejecutar código de forma arbitraria al procesar un archivo malintencionado.

La vulnerabilidad fue descubierta y reportada por el equipo de seguridad de Meta. Aunque Apple no ha revelado cuántas personas fueron afectadas o cuándo ocurrieron los ataques, confirmó que el fallo afectaba a dispositivos con versiones de iOS anteriores a la versión 27.

Para solucionar este riesgo, Apple ha implementado mejoras en la verificación de límites del sistema. Las actualizaciones ya están disponibles para iPhone 11 y modelos posteriores, iPad Pro (3.ª generación en adelante), iPad Air (3.ª generación en adelante), iPad (8.ª generación en adelante), iPad mini (5.ª generación en adelante), así como para macOS Tahoe 26.7.1 y macOS Sequoia 15.8.1.

Qué significa para una pyme colombiana y cucuteña: Si usted utiliza iPhones, iPads o computadores Mac para la operación de su negocio, debe actualizar sus dispositivos de inmediato. El riesgo es alto porque el fallo ya se está usando en ataques reales para tomar control de los equipos. Entre a 'Configuración > General > Actualización de software' en sus dispositivos móviles, o en 'Ajustes del Sistema > General > Actualización de software' en sus Mac, y descargue la versión más reciente disponible (iOS 26.7.1 o superior) para evitar que un archivo malicioso comprometa su información.

theregister.com · cyberinsider.com · cybernews.com · securityaffairs.com

China realiza pruebas exitosas en su nueva instalación de luz sincrotrón de gran escala
El complejo Hefei Advanced Light Facility (HALF) superó pruebas con un haz de electrones de 2,2 GeV, marcando un avance hacia la investigación de materiales avanzados y semiconductores.