Resumen:
Apple acaba de lanzar iOS 26.7.1 y iPadOS 26.7.1, que no tienen funciones nuevas pero corrigen importantes vulnerabilidades de seguridad. Apple ha recibido informes de que la vulnerabilidad podría utilizarse para realizar ataques extremadamente sofisticados contra personas específicas, y Apple ha bloqueado la vulnerabilidad mejorando las comprobaciones del perímetro.

CVE-2026-86950 es una vulnerabilidad de escritura fuera de límites. En pocas palabras, cuando un programa procesa datos especialmente construidos, puede escribir el contenido fuera del área preasignada, destruyendo así la memoria. Cuando se cumplen ciertas condiciones, un atacante puede usar esto para permitir que el sistema ejecute código malicioso.
CoreGraphics es un componente importante responsable del procesamiento de contenido gráfico, que implica la representación de imágenes, interfaces y otro contenido visual. Sin embargo, Apple no reveló el formato específico del archivo malicioso ni explicó si el ataque se realizó a través de páginas web, correos electrónicos, herramientas de mensajería instantánea u otros canales.
Recientemente, aplicaciones maliciosas han explotado vulnerabilidades complejas a nivel del kernel para robar datos de billeteras de criptomonedas después de la instalación. Este incidente de seguridad resultó en el robo de una gran cantidad de activos criptográficos de los usuarios, pero la ruta de ataque requiere que los usuarios instalen activamente la aplicación maliciosa (la aplicación utiliza el seguimiento de datos del círculo monetario como un punto promocional para inducir a los usuarios a instalar activamente).
Sin embargo, los ataques relacionados están principalmente relacionados con cadenas de exploits relacionados con DarkSword. Actualmente, algunos usuarios de divisas en las redes sociales han vinculado CVE-2026-86950 con ataques recientes. Sin embargo, a juzgar por la evidencia actual, esto puede no ser relevante, es decir, DarkSword explota principalmente vulnerabilidades conocidas. Los usuarios no deben ser atacados siempre y cuando se aseguren de utilizar siempre la última versión de iOS.
Además, los ataques recientes a sistemas iOS están aumentando rápidamente y la mayoría de ellos utilizan la cadena de ataque DarkSword. Por ejemplo, los usuarios pueden verse infectados con programas maliciosos cuando utilizan el navegador Apple Safari para abrir sitios web de phishing. Por tanto, es necesario que los usuarios de iOS utilicen siempre la última versión para mejorar la seguridad.
Comentarios