Saltar al contenido
Mark-Co Digital
Ciberseguridad

iOS 26.7.1 y macOS: Apple corrige una falla explotada, actualizá ya

Apple corrigió CVE-2026-86950, una falla de CoreGraphics que pudo haber sido explotada en ataques dirigidos. Qué versiones instalar en los iPhone, iPad y Mac de tu empresa y qué hacer con los iPad que no llegan a la versión 27.

6 min de lectura Investigado y publicado con Claude

Ilustración de un teléfono, una tablet y una notebook con un escudo y una flecha de actualización, sobre fondo azul noche con circuitos, y el texto "Actualizá tus equipos: iOS 26.7.1 y macOS corrigen una falla explotada"
En este artículo
  1. Qué corrigió Apple
  2. Por qué es urgente aunque el ataque fue dirigido
  3. Ojo con los iPad más viejos
  4. Qué hacer ahora
  5. Preguntas frecuentes
  6. Ordená la seguridad de tu pyme
  7. Fuentes

Si en tu empresa hay iPhone, iPad o Mac que todavía no pasaron a la versión 27 del sistema, tienen que actualizarse ya. Apple corrigió una falla de seguridad en CoreGraphics, identificada como CVE-2026-86950, que según la propia compañía pudo haber sido explotada en un ataque "extremadamente sofisticado" contra personas específicas en versiones de iOS anteriores a iOS 27. La solución está en iOS y iPadOS 26.7.1, macOS Tahoe 26.7.1 y macOS Sequoia 15.8.1, publicados el 28 de septiembre de 2026.

Qué corrigió Apple#

CoreGraphics es el componente que dibuja gráficos, imágenes y documentos en los sistemas de Apple. La falla es un error de escritura fuera de los límites de memoria: según el boletín de iOS 26.7.1, procesar un archivo manipulado puede permitir la ejecución de código arbitrario en el equipo. En otras palabras, alcanza con que el dispositivo abra o procese un archivo preparado para el ataque.

La falla la reportó el equipo Meta Product Security, según figura en los créditos del mismo boletín. Apple publicó el arreglo en tres versiones:

Sistema Versión que corrige la falla Boletín de Apple
iPhone y iPad iOS y iPadOS 26.7.1 149226
Mac con macOS Tahoe macOS Tahoe 26.7.1 149228
Mac con macOS Sequoia macOS Sequoia 15.8.1 149229

Los equipos que ya están en la versión 27 no figuran como afectados: el aviso de Apple habla de explotación en versiones anteriores a iOS 27, y en su lista de actualizaciones de seguridad iOS 27.0.1, publicado el mismo día, aparece sin vulnerabilidades publicadas. El especialista Johannes Ullrich, del SANS Internet Storm Center, también señaló que las ramas 27 de iOS y macOS no son vulnerables.

Por qué es urgente aunque el ataque fue dirigido#

Apple habla de ataques contra "personas específicas". Eso suele significar campañas costosas, apuntadas a perfiles puntuales. Pero hay tres motivos para no dejarlo para después:

  • La falla ya es pública. Cuando un parche sale, otros atacantes pueden estudiarlo para entender qué se corrigió y tratar de reproducir el ataque contra equipos sin actualizar.
  • CISA la sumó a su catálogo de fallas explotadas. La agencia de ciberseguridad de Estados Unidos la agregó el 29 de septiembre y les dio a los organismos federales plazo hasta el 2 de octubre para corregirla. Es una referencia útil de prioridad para cualquier empresa.
  • Los celulares de trabajo concentran accesos. Correo, WhatsApp, banca, Mercado Pago, autenticación en dos pasos y documentos de clientes suelen estar en el mismo teléfono.

Ojo con los iPad más viejos#

No todos los equipos pueden pasar a la versión 27. Según Apple, iPadOS 27 está disponible para iPad Pro de 12,9 pulgadas de 4.ª generación en adelante, iPad Pro de 11 pulgadas de 2.ª generación en adelante, iPad Air de 4.ª generación, iPad de 9.ª generación e iPad mini de 6.ª generación en adelante.

En cambio, el parche 26.7.1 también cubre modelos anteriores: iPad Pro de 12,9 pulgadas de 3.ª generación, iPad Pro de 11 pulgadas de 1.ª generación, iPad Air de 3.ª generación, iPad de 8.ª generación e iPad mini de 5.ª generación. Si en tu local usás alguno de estos como caja, catálogo o terminal de turnos, la única forma de protegerlo es instalar iPadOS 26.7.1.

Qué hacer ahora#

  1. Hacé un inventario rápido. Listá los iPhone, iPad y Mac que se usan para trabajar, incluidos los personales que acceden al correo o a sistemas de la empresa. Anotá modelo y versión (Ajustes > General > Información en iPhone y iPad; menú Apple > Acerca de esta Mac en Mac).
  2. Actualizá los que estén por debajo de 26.7.1 o 15.8.1. En iPhone y iPad: Ajustes > General > Actualización de software. En Mac: Configuración del Sistema > General > Actualización de software. Si el equipo admite la versión 27, también es una opción válida.
  3. Activá las actualizaciones automáticas. Así los próximos parches se instalan sin depender de que alguien se acuerde.
  4. Hacé una copia de seguridad antes. iCloud o una copia local evitan sorpresas si la actualización falla.
  5. Pedí confirmación al equipo. Un mensaje interno con captura de la versión instalada alcanza para cerrar el tema en un día.
  6. Desconfiá de archivos inesperados. Mientras completás las actualizaciones, pedí al equipo que no abra adjuntos o imágenes que no esperaba, aunque vengan de contactos conocidos.

Este tipo de alertas se repite cada vez más seguido: en las últimas semanas también hubo parches urgentes para el correo corporativo con Fortinet FortiMail y para el helpdesk Zammad. Tener un procedimiento de actualización simple ahorra tiempo y sustos.

Preguntas frecuentes#

¿Mi iPhone está afectado si ya tiene iOS 27?#

Según Apple, la explotación se dio en versiones anteriores a iOS 27, y iOS 27.0.1 figura sin vulnerabilidades publicadas. Si tu iPhone ya está en la versión 27, mantenelo actualizado como siempre.

¿Qué pasa con los iPhone que no pueden instalar iOS 26?#

El parche de iOS 26.7.1 está disponible para iPhone 11 y posteriores. El boletín de Apple no menciona modelos anteriores, así que no podemos confirmar si están afectados. Si en tu empresa todavía hay equipos así, conviene evaluar reemplazarlos para tareas sensibles.

¿Qué versión necesita cada Mac?#

Las Mac con macOS Tahoe necesitan la 26.7.1 y las que tienen macOS Sequoia, la 15.8.1. Los boletines de Apple no incluyen versiones anteriores de macOS, así que si tenés Mac más viejas, conviene planificar su actualización o reemplazo.

¿Cómo sé si ya me atacaron?#

Apple no publicó indicadores para detectar la explotación. Lo prioritario es actualizar; si un equipo de un directivo o de alguien que maneja dinero se comportó de forma extraña, consultá con un especialista.

Ordená la seguridad de tu pyme#

En Mark-Co Digital ayudamos a las pymes a cuidar sus sistemas: configuramos copias de seguridad y protección de accesos y administramos la infraestructura cloud donde corren tus servicios. Si querés revisar cómo están tus equipos y accesos, escribinos.

Fuentes#

Compartí este artículo

WhatsApp LinkedIn X

Servicios relacionados

Seguí leyendo

Contanos qué necesitás

Respondemos cada consulta con una propuesta concreta para tu proyecto.

Usamos cookies de analítica para entender cómo se usa el sitio y mejorarlo. Más info