Apple ha publicado actualizaciones de seguridad para versiones anteriores del software de iPhone, iPad y Mac con el fin de corregir una vulnerabilidad de CoreGraphics que, según la empresa, podría haberse explotado en un ataque extremadamente sofisticado contra personas concretas. El problema está identificado como CVE-2026-86950 y afecta al código de procesamiento de imágenes utilizado en las plataformas de Apple.
Un archivo manipulado podría provocar la ejecución de código
Apple describe la vulnerabilidad como una escritura fuera de límites en CoreGraphics. El procesamiento de un archivo creado de forma maliciosa podría permitir la ejecución de código arbitrario. La empresa atribuyó el reporte del problema a los investigadores de Google Threat Analysis Group Benoît Sevens y Clément Lecigne, un detalle coherente con la advertencia de que la explotación fue dirigida y no ampliamente oportunista.
Las correcciones se publicaron para iOS y iPadOS 26.7.1 y para versiones compatibles de macOS, incluidas Tahoe 26.7.1 y Sequoia 15.8.1. Las organizaciones deben verificar la compatibilidad de los dispositivos y el estado de despliegue, en lugar de asumir que los terminales administrados más antiguos recibieron una actualización automáticamente.
Los analizadores de imágenes siguen siendo un límite de alto riesgo
Los equipos de seguridad deben priorizar las actualizaciones para los usuarios expuestos a documentos no confiables, archivos adjuntos de mensajería y contenido web. Los informes de gestión de dispositivos móviles y terminales deben revisarse para detectar fallos de instalación y hardware no compatible. SectechMedia realiza un seguimiento de los riesgos relacionados con la aplicación de parches y los terminales en su cobertura de seguridad ciberfísica.

Deja una respuesta