Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Apple corrige fallo en CoreGraphics que pudo ser utilizado en ataques dirigidos


Apple lanzó actualizaciones de seguridad para iOS, iPadOS y macOS para corregir una vulnerabilidad en CoreGraphics que permitía la ejecución de código arbitrario. El fallo, reportado por Meta, pudo ser utilizado en ataques sofisticados contra personas específicas. La empresa solucionó el problema mediante la mejora de la verificación de límites en las versiones más recientes.





Apple ha lanzado actualizaciones de seguridad para solucionar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS que, según ha indicado, podría haber sido explotada en ataques dirigidos.

La vulnerabilidad, identificada como CVE-2026-86950, se refiere a una escritura fuera de límites que afecta al componente CoreGraphics y que podría permitir la ejecución de código arbitrario al procesar un archivo maliciosamente diseñado.

El fabricante del iPhone afirmó que el problema se solucionó mejorando la comprobación de límites. Dio crédito a Meta Product Security por descubrir y reportar el problema.

"Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado en un ataque extremadamente sofisticado contra personas específicas en versiones de iOS anteriores a iOS 27", añadió.

Sin embargo, la compañía no ofreció detalles sobre cuántas personas fueron el objetivo, si alguno de esos intentos tuvo éxito o cuándo ocurrió la primera instancia de explotación de CVE-2026-86950.

El fallo ha sido solucionado en los siguientes dispositivos y versiones de sistemas operativos:

* iOS 26.7.1 y iPadOS 26.7.1 [enlace] - iPhone 11 y posteriores, iPad Pro de 12,9 pulgadas de 3ª generación y posteriores, iPad Pro de 11 pulgadas de 1ª generación y posteriores, iPad Air de 3ª generación y posteriores, iPad de 8ª generación y posteriores, e iPad mini de 5ª generación y posteriores
* macOS Tahoe 26.7.1 [enlace] - Macs que ejecutan macOS Tahoe
* macOS Sequoia 15.8.1 [enlace] - Macs que ejecutan macOS Sequoia

A principios de este febrero, Apple solucionó un problema de corrupción de memoria en dyld (CVE-2026-20700, puntuación CVSS: 7.8) que, según dijo, había sido utilizado en ciberataques sofisticados.

Fuente:
THN

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.