Apple emite actualización urgente de iOS, la actualización iOS 18.6.2 se considera crítica para iPhones y iPads

Foto de Szabo Viktor en Unsplash.
- Apple ha emitido iOS 18.6.2, corrigiendo un fallo crítico en Image I/O ya explotado en ataques dirigidos.
- La actualización afecta a iPhones, iPads y Macs, con Apple instando a su instalación inmediata.
- Los investigadores de seguridad advierten que la vulnerabilidad podría extenderse más allá de los objetivos de alto valor si los usuarios retrasan el parche.
Menos de una semana después de lanzar iOS 18.6.1, Apple ha lanzado la actualización 18.6.2, que supuestamente podría detener a los hackers de acceder a dispositivos a través de
La falla, rastreada como CVE-2025-43300, fue identificada dentro del framework Image I/O de Apple, que maneja la lectura y escritura de archivos de imagen en sus dispositivos. Según el fabricante de iPhones, procesar una imagen maliciosa podría resultar en corrupción de memoria y permitir que un atacante ejecute código malicioso en el dispositivo.
Apple dijo que el error había sido explotado por un
“Por la protección de nuestros clientes, Apple no revela, comenta ni confirma problemas de seguridad hasta que se haya realizado una investigación y estén disponibles los parches o las actualizaciones”, escribió la compañía en su página de soporte oficial.
Dispositivos afectados y disponibilidad de la actualización
La actualización iOS 18.6.2 cubre todos los iPhones lanzados desde 2018, comenzando con el iPhone XS, XS Max, XR, y la segunda y tercera generación del iPhone SE. El parche también se extiende a los dispositivos más recientes de Apple, incluyendo la serie iPhone 16 y el iPhone 16e.
Los modelos de iPad compatibles incluyen iPad Pro de 13 pulgadas, iPad Pro de 12.9 pulgadas (2ª generación y posteriores), iPad Pro de 11 pulgadas (1ª generación y posteriores), iPad Pro de 10.5 pulgadas, iPad Air (3ª generación y posteriores), iPad (6ª generación y posteriores) y iPad mini (5ª generación y posteriores).
La actualización también está disponible para las computadoras Mac de Apple que ejecutan las tres versiones más recientes de macOS. El gigante tecnológico está pidiendo a los usuarios que no esperen el lanzamiento automático y apliquen el parche manualmente, ya que la actualización automática podría tardar en llegar a todos los dispositivos.
¿Cómo la actualización 18.6.1 hizo que los dispositivos fueran vulnerables?
Según varios analistas de seguridad, la falla es una vulnerabilidad de escritura fuera de límites, un tipo de error que permite a los atacantes acceder o manipular secciones de la memoria del dispositivo que normalmente deberían estar restringidas.
Pieter Arntz, ex consultor de Microsoft e investigador de la firma de ciberseguridad Malwarebytes, explicó en un artículo de blog que la vulnerabilidad podría permitir a los atacantes insertar y ejecutar código en partes
“Una vulnerabilidad de este tipo en un programa le permite leer o escribir fuera de los límites establecidos por el propio programa, lo que permite a los atacantes manipular otras partes de la memoria asignada a funciones más críticas”, escribió.
Arntz mencionó que los adversarios podrían explotar el error creando un archivo de imagen malicioso que corrompe la memoria tan pronto como el dispositivo lo procesa, incluso sin interacción del usuario. Comparó el ataque con lo que se conoce como exploits de cero clic, donde el spyware o malware se activa simplemente al recibir o procesar contenido malicioso.
“Procesar un archivo de imagen malicioso de este tipo provocaría una corrupción de memoria”, dijo. “Los problemas de corrupción de memoria pueden ser manipulados para hacer que un proceso se bloquee o para ejecutar código del atacante.”
Apple ha admitido que había recibido informes del error siendo utilizado en ataques dirigidos contra ciertas personas, pero no identificó a las víctimas.
Sean Wright, jefe de seguridad de aplicaciones en Featurespace, cree que el exploit era demasiado complejo para ser desplegado a gran escala.
“Afortunadamente, la explotación parece ser compleja y es probable que solo se haya utilizado en ataques muy dirigidos, por lo que es poco probable que la mayoría de los usuarios comunes sean víctimas”, dijo Wright a Forbes. “Pero aún así recomiendo encarecidamente aplicar la solución lo antes posible para estar seguros.”
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Florence Muchai
Florence ha estado cubriendo durante los últimos 6 años noticias sobre criptomonedas, juegos, tecnología e inteligencia artificial. Sus estudios de Ciencias de la Computación en la Universidad de Ciencias y Tecnología de Meru y Gestión de Desastres y Diplomacia Internacional en MMUST la dotan adecuadamente de habilidades lingüísticas, de observación y técnicas. Florence ha trabajado en VAP Group y como editora en varias casas de medios de criptomonedas.
















