
Apple lanzó actualizaciones para eliminar una vulnerabilidad en CoreGraphics, identificada como CVE-2026-86950. Esta vulnerabilidad podría haber sido utilizada en ataques dirigidos. La actualización, que afecta a dispositivos con iOS, iPadOS y macOS, fue presentada el 28 de septiembre, con las versiones iOS 26.7.1 y iPadOS 26.7.1. Según la compañía, la vulnerabilidad permite la ejecución de código arbitrario al procesar un archivo especialmente diseñado. La vulnerabilidad CVE-2026-86950 fue descrita como un error de escritura fuera de los límites, que permite al software escribir datos fuera del área de memoria asignada. Apple informó que la vulnerabilidad podría haber sido utilizada en "un ataque muy sofisticado contra usuarios específicamente dirigidos" que usaban versiones de iOS lanzadas antes de iOS 27. El mecanismo de seguridad se mejoró para prevenir la posibilidad de tales ataques. Apple señaló que Meta Product Security informó sobre el problema.
La seguridad de los usuarios de criptomonedas también atrajo atención, ya que la firma de investigación SlowMist señaló la importancia de la actualización. Advierten que los recientes ataques a iOS podrían haber estado dirigidos a los datos de las billeteras de criptomonedas. A pesar de esto, Apple no confirmó que CVE-2026-86950 haya sido utilizada para robar criptomonedas o acceder a datos de billeteras. Es importante destacar que firmas como SlowMist han investigado otros casos de vulnerabilidades, como la aplicación FomoPeek, que podría haber utilizado varias vulnerabilidades de iOS para acceder a datos protegidos de los usuarios.
Las actualizaciones de seguridad no solo se lanzaron para dispositivos móviles. La vulnerabilidad de CoreGraphics también fue corregida en macOS Sequoia 15.8.1 y macOS Tahoe 26.7.1. Se recomienda a los usuarios que utilizan dispositivos como el iPhone 11 y modelos posteriores, así como varios modelos de iPad, que instalen la última actualización. Para los usuarios que anteriormente pudieron haber enfrentado software malicioso, la instalación de la actualización no restaurará el acceso a datos personales previamente expuestos, como frases de recuperación o claves privadas. La atención persistente a la seguridad de los datos de criptomonedas subraya el alto riesgo asociado con las vulnerabilidades en aplicaciones móviles, especialmente en el contexto de los recientes ataques a usuarios de criptomonedas.





