Apple corrige vulnerabilidad crítica en iOS 26 y macOS 26

Fuentes: Apple patches critical iOS 26 and macOS 26 security vulnerability

Apple ha publicado una actualización de seguridad para sus sistemas operativos iOS 26, iPadOS 26 y macOS 26 para mitigar una vulnerabilidad crítica (CVE-2026-86950) que podría haber sido explotada por ciberdelincuentes. El fallo, localizado en el motor gráfico principal de los dispositivos, permitía a los atacantes lanzar ataques sofisticados contra usuarios específicos en versiones anteriores a iOS 27. Según Apple, este bug otorgaba al motor gráfico acceso amplio al resto del sistema operativo, lo que permitía la posible robo de datos personales sensibles. El equipo de seguridad de Meta fue acreditado con el descubrimiento del fallo, aunque no se han revelado detalles técnicos ni el número de dispositivos afectados. Esta corrección llega en un contexto de alta vulnerabilidad, poco después de que Apple resolviera otro error crítico (CVE-2026-86869), conocido como una vulnerabilidad de 'cero clic', que permitía robar datos de forma silenciosa mediante iMessage malicioso sin interacción del usuario. La firma de ciberseguridad belga ironPeak detalló que este segundo fallo podía eludir la función de seguridad BlastDoor, diseñada para prevenir el escape de spyware. Apple creditó a Niels Hofmans, de ironPeak, y a investigadores de Meta por el hallazgo. A pesar de que la mayoría de los usuarios de iOS 27 ya han recibido parches, casi el 80% de los propietarios de iPhone siguen utilizando la versión 26, lo que mantiene la urgencia de aplicar la nueva actualización.