Apple corrige una vulnerabilidad zero-day explotada en ataques dirigidos
Apple ha publicado parches para una vulnerabilidad crítica de Core Graphics, ya explotada en ataques dirigidos. Actualiza tu iPhone, iPad y Mac cuanto antes y comprueba qué versiones corrigen el fallo.
Apple ha publicado actualizaciones de seguridad para corregir una vulnerabilidad zero-day en Core Graphics, el componente que procesa gráficos, imágenes y documentos PDF en sus sistemas. Identificada como CVE-2026-86950, la falla se estaba aprovechando en ataques muy sofisticados contra personas concretas, según la información comunicada por Apple.
El problema es una escritura fuera de los límites de memoria. Si un dispositivo vulnerable procesa un archivo manipulado especialmente, un atacante podría llegar a ejecutar código. Apple no ha explicado cómo se realizaron los ataques ni quiénes fueron sus objetivos; por tanto, no conviene dar por confirmadas hipótesis sobre el método de infección.
Qué dispositivos y versiones están afectados
Apple indica que el problema afecta a versiones anteriores de iOS 27. La vulnerabilidad está corregida en iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 y macOS Sequoia 15.8.1. Consulta los avisos oficiales para comprobar la versión aplicable a cada dispositivo:

Por qué importa esta vulnerabilidad
Core Graphics se utiliza en funciones del sistema relacionadas con dibujo, tratamiento de imágenes y visualización o creación de PDF. Apple señala que procesar un archivo manipulado podría permitir la ejecución de código. La compañía confirma indicios de explotación dirigida, pero no ha publicado detalles sobre las víctimas ni el vector concreto.
Qué hacer ahora
- Actualiza iPhone y iPad: abre Ajustes → General → Actualización de software e instala la versión ofrecida por Apple.
- Actualiza los Mac: entra en Ajustes del Sistema → General → Actualización de software.
- Comprueba todos los equipos de empresa: incluye dispositivos compartidos, portátiles que salen de la oficina y equipos de dirección.
- Confirma la versión instalada después de actualizar y reinicia si el sistema lo solicita.
- Mantén cautela con archivos inesperados enviados por remitentes desconocidos; el parche sigue siendo la medida principal.
Consejo para empresas
Las actualizaciones no deberían depender de que cada empleado se acuerde. Conviene mantener un inventario de dispositivos, centralizar la gestión de parches y priorizar los equipos que acceden a información sensible.
En XG Innova podemos ayudarte a revisar y actualizar los equipos Apple de tu empresa y establecer una rutina de mantenimiento seguro.
Fuente: Help Net Security. Imagen: Help Net Security.
SERVICIOS XG INNOVA
Conexión remota
Te solucionamos tus incidencias con el PC a distancia. Nos conectamos de forma remota a tu ordenador para trabajar en él.
Creación y diseño de páginas web
Sin tu espacio en internet no existes. Te diseñamos y creamos tu página web.
Tienda de informática online
Ordenadores, impresoras, complementos informáticos, discos, pendrives, auriculares, etc.
Ciberseguridad
Apple corrige una vulnerabilidad zero-day explotada en ataques dirigidos

Apple corrige una vulnerabilidad zero-day explotada en ataques dirigidos
Apple ha publicado parches para una vulnerabilidad crítica de Core Graphics, ya explotada en ataques dirigidos. Actualiza tu iPhone, iPad y Mac cuanto antes y comprueba qué versiones corrigen el fallo.
Apple ha publicado actualizaciones de seguridad para corregir una vulnerabilidad zero-day en Core Graphics, el componente que procesa gráficos, imágenes y documentos PDF en sus sistemas. Identificada como CVE-2026-86950, la falla se estaba aprovechando en ataques muy sofisticados contra personas concretas, según la información comunicada por Apple.
El problema es una escritura fuera de los límites de memoria. Si un dispositivo vulnerable procesa un archivo manipulado especialmente, un atacante podría llegar a ejecutar código. Apple no ha explicado cómo se realizaron los ataques ni quiénes fueron sus objetivos; por tanto, no conviene dar por confirmadas hipótesis sobre el método de infección.
Qué dispositivos y versiones están afectados
Apple indica que el problema afecta a versiones anteriores de iOS 27. La vulnerabilidad está corregida en iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 y macOS Sequoia 15.8.1. Consulta los avisos oficiales para comprobar la versión aplicable a cada dispositivo:

Por qué importa esta vulnerabilidad
Core Graphics se utiliza en funciones del sistema relacionadas con dibujo, tratamiento de imágenes y visualización o creación de PDF. Apple señala que procesar un archivo manipulado podría permitir la ejecución de código. La compañía confirma indicios de explotación dirigida, pero no ha publicado detalles sobre las víctimas ni el vector concreto.
Qué hacer ahora
- Actualiza iPhone y iPad: abre Ajustes → General → Actualización de software e instala la versión ofrecida por Apple.
- Actualiza los Mac: entra en Ajustes del Sistema → General → Actualización de software.
- Comprueba todos los equipos de empresa: incluye dispositivos compartidos, portátiles que salen de la oficina y equipos de dirección.
- Confirma la versión instalada después de actualizar y reinicia si el sistema lo solicita.
- Mantén cautela con archivos inesperados enviados por remitentes desconocidos; el parche sigue siendo la medida principal.
Consejo para empresas
Las actualizaciones no deberían depender de que cada empleado se acuerde. Conviene mantener un inventario de dispositivos, centralizar la gestión de parches y priorizar los equipos que acceden a información sensible.
En XG Innova podemos ayudarte a revisar y actualizar los equipos Apple de tu empresa y establecer una rutina de mantenimiento seguro.
Fuente: Help Net Security. Imagen: Help Net Security.
SERVICIOS XG INNOVA
Conexión remota
Te solucionamos tus incidencias con el PC a distancia. Nos conectamos de forma remota a tu ordenador para trabajar en él.
Creación y diseño de páginas web
Sin tu espacio en internet no existes. Te diseñamos y creamos tu página web.
Tienda de informática online
Ordenadores, impresoras, complementos informáticos, discos, pendrives, auriculares, etc.


