# iOS 26.7.1 y macOS: Apple corrige una falla explotada, actualizá ya

> Apple corrigió CVE-2026-86950, una falla de CoreGraphics que pudo haber sido explotada en ataques dirigidos. Qué versiones instalar en los iPhone, iPad y Mac de tu empresa y qué hacer con los iPad que no llegan a la versión 27.

- URL: https://markco.digital/blog/ios-2671-y-macos-apple-corrige-una-falla-explotada-actualiza-ya
- Publicado: 2026-10-06
- Categoría: Ciberseguridad
- Autor: Mark-Co Digital (investigado y publicado de forma automatizada con Claude)
- Sitio: Mark-Co Digital — https://markco.digital

Si en tu empresa hay iPhone, iPad o Mac que todavía no pasaron a la versión 27 del sistema, tienen que actualizarse ya. Apple corrigió una falla de seguridad en CoreGraphics, identificada como CVE-2026-86950, que según la propia compañía [pudo haber sido explotada en un ataque "extremadamente sofisticado" contra personas específicas en versiones de iOS anteriores a iOS 27](https://support.apple.com/en-us/149226). La solución está en iOS y iPadOS 26.7.1, macOS Tahoe 26.7.1 y macOS Sequoia 15.8.1, publicados el 28 de septiembre de 2026.

## Qué corrigió Apple

CoreGraphics es el componente que dibuja gráficos, imágenes y documentos en los sistemas de Apple. La falla es un error de escritura fuera de los límites de memoria: según el [boletín de iOS 26.7.1](https://support.apple.com/en-us/149226), procesar un archivo manipulado puede permitir la ejecución de código arbitrario en el equipo. En otras palabras, alcanza con que el dispositivo abra o procese un archivo preparado para el ataque.

La falla la reportó el equipo Meta Product Security, según figura en los créditos del mismo boletín. Apple publicó el arreglo en tres versiones:

SistemaVersión que corrige la fallaBoletín de AppleiPhone y iPadiOS y iPadOS 26.7.1[149226](https://support.apple.com/en-us/149226)Mac con macOS TahoemacOS Tahoe 26.7.1[149228](https://support.apple.com/en-us/149228)Mac con macOS SequoiamacOS Sequoia 15.8.1[149229](https://support.apple.com/en-us/149229)Los equipos que ya están en la versión 27 no figuran como afectados: el aviso de Apple habla de explotación en versiones anteriores a iOS 27, y en su [lista de actualizaciones de seguridad](https://support.apple.com/en-us/100100) iOS 27.0.1, publicado el mismo día, aparece sin vulnerabilidades publicadas. El especialista Johannes Ullrich, del SANS Internet Storm Center, [también señaló que las ramas 27 de iOS y macOS no son vulnerables](https://isc.sans.edu/diary/33376).

## Por qué es urgente aunque el ataque fue dirigido

Apple habla de ataques contra "personas específicas". Eso suele significar campañas costosas, apuntadas a perfiles puntuales. Pero hay tres motivos para no dejarlo para después:

- **La falla ya es pública.** Cuando un parche sale, otros atacantes pueden estudiarlo para entender qué se corrigió y tratar de reproducir el ataque contra equipos sin actualizar.
- **CISA la sumó a su catálogo de fallas explotadas.** La agencia de ciberseguridad de Estados Unidos la [agregó el 29 de septiembre y les dio a los organismos federales plazo hasta el 2 de octubre para corregirla](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html). Es una referencia útil de prioridad para cualquier empresa.
- **Los celulares de trabajo concentran accesos.** Correo, WhatsApp, banca, Mercado Pago, autenticación en dos pasos y documentos de clientes suelen estar en el mismo teléfono.

## Ojo con los iPad más viejos

No todos los equipos pueden pasar a la versión 27. Según Apple, [iPadOS 27 está disponible](https://support.apple.com/en-us/149034) para iPad Pro de 12,9 pulgadas de 4.ª generación en adelante, iPad Pro de 11 pulgadas de 2.ª generación en adelante, iPad Air de 4.ª generación, iPad de 9.ª generación e iPad mini de 6.ª generación en adelante.

En cambio, el [parche 26.7.1](https://support.apple.com/en-us/149226) también cubre modelos anteriores: iPad Pro de 12,9 pulgadas de 3.ª generación, iPad Pro de 11 pulgadas de 1.ª generación, iPad Air de 3.ª generación, iPad de 8.ª generación e iPad mini de 5.ª generación. Si en tu local usás alguno de estos como caja, catálogo o terminal de turnos, la única forma de protegerlo es instalar iPadOS 26.7.1.

## Qué hacer ahora

1. **Hacé un inventario rápido.** Listá los iPhone, iPad y Mac que se usan para trabajar, incluidos los personales que acceden al correo o a sistemas de la empresa. Anotá modelo y versión (Ajustes &gt; General &gt; Información en iPhone y iPad; menú Apple &gt; Acerca de esta Mac en Mac).
2. **Actualizá los que estén por debajo de 26.7.1 o 15.8.1.** En iPhone y iPad: Ajustes &gt; General &gt; Actualización de software. En Mac: Configuración del Sistema &gt; General &gt; Actualización de software. Si el equipo admite la versión 27, también es una opción válida.
3. **Activá las actualizaciones automáticas.** Así los próximos parches se instalan sin depender de que alguien se acuerde.
4. **Hacé una copia de seguridad antes.** iCloud o una copia local evitan sorpresas si la actualización falla.
5. **Pedí confirmación al equipo.** Un mensaje interno con captura de la versión instalada alcanza para cerrar el tema en un día.
6. **Desconfiá de archivos inesperados.** Mientras completás las actualizaciones, pedí al equipo que no abra adjuntos o imágenes que no esperaba, aunque vengan de contactos conocidos.

Este tipo de alertas se repite cada vez más seguido: en las últimas semanas también hubo parches urgentes para el [correo corporativo con Fortinet FortiMail](https://markco.digital/blog/parche-urgente-para-fortinet-fortimail-por-vulnerabilidad-critica-bajo-ataque-activo-cve-2026-104286) y para el [helpdesk Zammad](https://markco.digital/blog/zammad-fallas-explotadas-en-el-helpdesk-obligan-a-actualizar-a-720). Tener un procedimiento de actualización simple ahorra tiempo y sustos.

## Preguntas frecuentes

### ¿Mi iPhone está afectado si ya tiene iOS 27?

Según Apple, la explotación se dio en versiones anteriores a iOS 27, y iOS 27.0.1 figura sin vulnerabilidades publicadas. Si tu iPhone ya está en la versión 27, mantenelo actualizado como siempre.

### ¿Qué pasa con los iPhone que no pueden instalar iOS 26?

El parche de iOS 26.7.1 está disponible para iPhone 11 y posteriores. El boletín de Apple no menciona modelos anteriores, así que no podemos confirmar si están afectados. Si en tu empresa todavía hay equipos así, conviene evaluar reemplazarlos para tareas sensibles.

### ¿Qué versión necesita cada Mac?

Las Mac con macOS Tahoe necesitan la 26.7.1 y las que tienen macOS Sequoia, la 15.8.1. Los boletines de Apple no incluyen versiones anteriores de macOS, así que si tenés Mac más viejas, conviene planificar su actualización o reemplazo.

### ¿Cómo sé si ya me atacaron?

Apple no publicó indicadores para detectar la explotación. Lo prioritario es actualizar; si un equipo de un directivo o de alguien que maneja dinero se comportó de forma extraña, consultá con un especialista.

## Ordená la seguridad de tu pyme

En Mark-Co Digital ayudamos a las pymes a cuidar sus sistemas: configuramos [copias de seguridad y protección de accesos](https://markco.digital/servicios/automatizacion-n8n/instalacion-y-servidores/backups-y-seguridad) y administramos la [infraestructura cloud](https://markco.digital/servicios/cloud-e-infraestructura) donde corren tus servicios. Si querés revisar cómo están tus equipos y accesos, [escribinos](https://markco.digital/contacto).

## Fuentes

- [About the security content of iOS 26.7.1 and iPadOS 26.7.1 (Apple)](https://support.apple.com/en-us/149226)
- [About the security content of macOS Tahoe 26.7.1 (Apple)](https://support.apple.com/en-us/149228)
- [About the security content of macOS Sequoia 15.8.1 (Apple)](https://support.apple.com/en-us/149229)
- [Apple security releases (Apple)](https://support.apple.com/en-us/100100)
- [About the security content of iOS 27 and iPadOS 27 (Apple)](https://support.apple.com/en-us/149034)
- [Apple Emergency Patch for iOS 26, macOS 26, macOS 15 (SANS Internet Storm Center)](https://isc.sans.edu/diary/33376)
- [Apple Patches CoreGraphics Flaw Possibly Exploited in Targeted Attacks (The Hacker News)](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html)
