Apple envía actualizaciones de emergencia en iOS, macOS y visionOS tras explotación

- Apple lanzó actualizaciones de seguridad de emergencia en iOS, macOS y otras plataformas para corregir una vulnerabilidad de día cero explotada en ciberataques dirigidos.
- La vulnerabilidad permitió a los atacantes ejecutar código malicioso, junto con múltiples otras debilidades de seguridad que afectaban componentes centrales del sistema.
- Las actualizaciones llegan mientras Apple enfrenta retrasos en el despliegue de importantes mejoras de Siri debido a problemas de pruebas y rendimiento.
Apple lanzó varias actualizaciones de seguridad de emergencia el miércoles para corregir una vulnerabilidad de día cero que ya había sido explotada en ciberataques avanzados contra sus dispositivos.
Según las notas compartidas por el equipo de soporte de Apple, el parche se ha emitido para iOS, iPadOS, macOS Tahoe, tvOS, watchOS y visionOS. La compañía dijo que el fallo, denominado CVE-2026-20700, podría permitir a los atacantes ejecutar código malicioso en los dispositivos afectados si se explota con éxito.
El análisis de amenazas de Google encontró que CVE-2026-20700 causa corrupción de memoria en dyld, el Editor de Enlaces Dinámicos de Apple. El grupo de investigadores de ciberseguridad ha advertido que los hackers capaces de escribir en la memoria del dispositivo podrían utilizar el fallo para ejecutar comandos arbitrarios. El equipo de seguridad interno de Apple trabajó con los analistas de seguridad durante la investigación.
«Apple es consciente de un informe que indica que esta vulnerabilidad podría haber sido explotada en un ataque extremadamente sofisticado contra individuos específicos en versiones de iOS anteriores a iOS 26», afirmó la compañía en un aviso de seguridad.
La vulnerabilidad de día cero ya había ejecutado ataques dirigidos, según un informe de Google
Según el parche de Apple señala, el error de día cero formaba parte de un conjunto de vulnerabilidades que previamente habían sido identificadas y abordadas. Dos defectos relacionados, CVE-2025-14174 y CVE-2025-43529, se corrigieron a finales de diciembre.
En ese momento, Cryptopolitan informó señaló que estas vulnerabilidades anteriores afectaban a WebKit, el motor que impulsa el navegador Safari de Apple y todos los navegadores de terceros en iOS e iPadOS.
El fallo CVE-2025-14174 implicaba un problema de acceso a memoria fuera de los límites en el componente Metal renderer de ANGLE. Metal es el framework de gráficos y computación acelerados por hardware de Apple.
Por otro lado, el CVE-2025-43529 provenía de una vulnerabilidad de uso después de liberar (use-after-free) en WebKit. Los ciberdelincuentes podrían explotar el problema mediante contenido web especialmente elaborado que permite la ejecución de código en el dispositivo de la víctima.
Un problema crítico involucraba al framework CoreMedia, que gestiona el procesamiento de audio y video. Los hackers podrían tomar el control de CoreMedia de un usuario enviando archivos maliciosamente elaborados a iPhones dirigidos. Al procesarse, estos archivos podrían desencadenar condiciones de denegación de servicio o exponer datos privados de la memoria del teléfono.
El análisis de Google confirmó que las vulnerabilidades probablemente se habían desplegado en campañas de espionaje dirigidas contra activistas, periodistas o funcionarios gubernamentales.
Apple enumera los dispositivos elegibles para actualizaciones
Las últimas actualizaciones de seguridad de Apple se aplican tanto a dispositivos actuales como más antiguos, en múltiples plataformas. La compañía lanzó iOS 26.3 e iPadOS 26.3 para modelos iPhone 11 y posteriores, así como para varias generaciones de iPads.
Las computadoras Mac que ejecutan macOS Tahoe recibieron actualizaciones de la versión 26.3, mientras que los modelos Apple TV obtuvieron tvOS 26.3. Los Apple Watch Series 6 y dispositivos más recientes recibieron watchOS 26.3.
Apple también emitió actualizaciones de visionOS 26.3 para todos los auriculares Vision Pro, mientras que los dispositivos más antiguos recibieron parches a través de actualizaciones como iOS 18.7.5, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4 y Safari 26.3.
Apple dijo que el problema se ha resuelto mediante una mejor gestión de la memoria en la última versión de iOS.
Otras vulnerabilidades parcheadas se aplicaron a áreas centrales del sistema, incluyendo Game Center, ImageIO, el kernel del sistema operativo y las funciones de Apple Live Caption, Photos, Spotlight, Shortcuts y StoreKit.
Actualizaciones de la función Siri retrasadas tras pruebas fallidas
Las actualizaciones de seguridad llegan mientras Apple lucha por actualizar su asistente de voz Siri. El fabricante de iPhones planeaba lanzar las nuevas funciones de Siri en la próxima versión de software programada para marzo.
Sin embargo, problemas de pruebas han obligado a Apple a reconsiderar el cronograma, según personas familiarizadas con el asunto. Se espera que algunas funciones se retrasen hasta actualizaciones posteriores.
Apple inicialmente planeaba incluir las capacidades mejoradas de Siri en iOS 26.4. Aunque el cronograma de lanzamiento de marzo de la actualización no ha cambiado, algunas funciones se excluirán. Los ingenieros ahora están probando las nuevas funciones en iOS 26.5, que se espera llegue en mayo, mientras que más actualizaciones podrían posponerse aún más hasta iOS 27 en septiembre.
Durante su primera presentación en junio de 2024, Siri se mostró analizando el contenido en pantalla y ofreciendo un control de voz más preciso tanto en aplicaciones de Apple como de terceros. Apple originalmente planeaba entregar estas funciones a principios de 2025, pero ese cronograma se retrasó posteriormente a una fecha no especificada en 2026.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Florence Muchai
Florence ha estado cubriendo durante los últimos 6 años noticias sobre criptomonedas, juegos, tecnología e inteligencia artificial. Sus estudios de Ciencias de la Computación en la Universidad de Ciencias y Tecnología de Meru y Gestión de Desastres y Diplomacia Internacional en MMUST la dotan adecuadamente de habilidades lingüísticas, de observación y técnicas. Florence ha trabajado en VAP Group y como editora en varias casas de medios de criptomonedas.
















