🛡 VULNERABILIDADES 🛡

Apple corrige vulnerabilidad en CoreGraphics que podría haber sido explotada en ataques dirigidos.

🛡CyberObservatorio
Apple corrige vulnerabilidad en CoreGraphics que podría haber sido explotada en ataques dirigidos.
Idioma

Apple corrige vulnerabilidad en CoreGraphics que podría haber sido explotada en ataques dirigidos.

Fuente: The Hacker News

Apple ha lanzado actualizaciones de seguridad para abordar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS, la cual, según la compañía, podría haber sido explotada en ataques dirigidos. Este tipo de vulnerabilidades son preocupantes, ya que pueden tener un impacto significativo en la seguridad de los usuarios y en la integridad de sus datos, afectando potencialmente a millones de dispositivos en todo el mundo.

La vulnerabilidad en cuestión está identificada como CVE-2026-86950 y se relaciona con una escritura fuera de límites que afecta al componente CoreGraphics. Esta debilidad podría permitir la ejecución de código arbitrario al procesar un archivo malintencionado diseñado específicamente para aprovechar esta falla. Este tipo de vulnerabilidad es especialmente crítica, ya que puede ser utilizada por atacantes para tomar el control de un dispositivo sin el consentimiento del usuario, lo que plantea serios riesgos de seguridad.

Apple ha indicado que el problema fue mitigado mediante la implementación de un mejor control de límites, lo que implica que se han mejorado las verificaciones de seguridad para evitar que se produzcan escrituras fuera del rango permitido en la memoria. La empresa también ha reconocido que Meta Product Security fue fundamental en la identificación y notificación de esta vulnerabilidad.

La compañía ha hecho hincapié en que está al tanto de informes que sugieren que esta vulnerabilidad pudo haber sido explotada en un ataque extremadamente sofisticado dirigido a individuos específicos que utilizaban versiones de iOS anteriores a iOS 27. Sin embargo, Apple no ha proporcionado detalles sobre cuántas personas fueron objeto de estos ataques, si alguna de las intentos de explotación tuvo éxito o cuándo se registró la primera instancia de explotación de CVE-2026-86950.

Las actualizaciones de seguridad han sido implementadas en los siguientes dispositivos y versiones de sistemas operativos:

- iOS 26.7.1 y iPadOS 26.7.1: Afecta a iPhone 11 y posteriores, iPad Pro de 12,9 pulgadas de 3ª generación y posteriores, iPad Pro de 11 pulgadas de 1ª generación y posteriores, iPad Air de 3ª generación y posteriores, iPad de 8ª generación y posteriores, así como iPad mini de 5ª generación y posteriores.

- macOS Tahoe 26.7.1: Afecta a Macs que operan con macOS Tahoe.

- macOS Sequoia 15.8.1: Afecta a Macs que operan con macOS Sequoia.

Este anuncio de seguridad se produce apenas unos meses después de que Apple abordara un problema de corrupción de memoria en dyld (CVE-2026-20700, con un puntaje CVSS de 7.8), que, según la compañía, había sido utilizado en sofisticados ciberataques. Esto subraya la creciente preocupación de Apple por las vulnerabilidades en sus sistemas y la necesidad de una respuesta rápida y efectiva para proteger a sus usuarios.

El impacto de esta vulnerabilidad y de su posible explotación es significativo, ya que resalta la importancia de mantener los sistemas operativos actualizados. Los usuarios y empresas deben estar al tanto de las actualizaciones de seguridad y aplicar parches de inmediato para protegerse de posibles ataques. La proliferación de técnicas de hacking cada vez más sofisticadas exige una vigilancia constante y una respuesta proactiva a las amenazas emergentes.

En conclusión, la detección y corrección de vulnerabilidades como CVE-2026-86950 son esenciales para salvaguardar la integridad y la seguridad de los dispositivos de Apple. Con el aumento de la sofisticación en los ciberataques, es crucial que los usuarios mantengan una postura de seguridad activa y se mantengan informados sobre las últimas actualizaciones y recomendaciones de seguridad.

Apple Patches CoreGraphics Flaw Possibly Exploited in Targeted Attacks

Source: The Hacker News

Apple has released security updates to address a vulnerability in older versions of iOS, iPadOS, and macOS that it said may have been exploited in targeted attacks. The vulnerability, tracked asCVE-2026-86950, refers to an out-of-bounds write impacting the CoreGraphics component that could lead to arbitrary code execution when processing a maliciously crafted file. The iPhone maker said the issue was addressed with improved bounds checking. It credited Meta Product Security with discovering and reporting the issue. "Apple is aware of a report that this issue may have been exploited in an extremely sophisticated attack against specific targeted individuals on versions of iOS before iOS 27," it added. However, the company offered no details on how many individuals were targeted, if any of those attempts were successful, or when the first instance of CVE-2026-86950 exploitation occurred. The shortcoming has been addressed in the following devices and operating system versions - iOS 26.7.1 and iPadOS 26.7.1- iPhone 11 and later, iPad Pro 12.9-inch 3rd generation and later, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 8th generation and later, and iPad mini 5th generation and later macOS Tahoe 26.7.1- Macs running macOS Tahoe macOS Sequoia 15.8.1- Macs running macOS Sequoia Earlier this February, Apple addressed a memory corruption issue in dyld (CVE-2026-20700, CVSS score: 7.8) that it said had been weaponized in sophisticated cyber attacks.

Apple corrige vulnerabilidad en CoreGraphics que podría haber sido explotada en ataques dirigidos. | Ciberseguridad - NarcoObservatorio