Apple corrige decenas de fallas en WebKit, Kernel y Telephony con nuevas actualizaciones
Apple corrige decenas de fallas en WebKit, Kernel y Telephony con nuevas actualizaciones
iOS 26.6.1, iPadOS 26.6.1 y macOS Tahoe 26.6.2 corrigen fallas que pueden causar ejecución de código, filtración de datos, corrupción de memoria, escape de sandbox e interceptación de tráfico.
Nueva ronda de parches para iPhone, iPad y Mac
Apple publicó iOS 26.6.1, iPadOS 26.6.1 y macOS Tahoe 26.6.2 con correcciones para decenas de vulnerabilidades. La mayoría afecta a WebKit, aunque también hay fallas en Kernel, ImageIO, IOGPUFamily, Audio y otros componentes del sistema.
Apple no indicó que estas vulnerabilidades estén siendo explotadas activamente. Aun así, varias pueden provocar ejecución arbitraria de código, corrupción de memoria, fuga de datos o terminación de procesos al procesar contenido manipulado.
Riesgos cubiertos por las actualizaciones
Las correcciones de WebKit reducen el riesgo asociado a páginas o contenido web malicioso, incluida la posibilidad de escapar del sandbox o acceder a datos entre orígenes. En iOS y iPadOS también se corrigió un problema de autenticación en Telephony que podía facilitar la interceptación de tráfico de red protegido con IPSec.
- macOS Tahoe 26.6.2 corrige 28 vulnerabilidades, 21 de ellas en WebKit.
- iOS 26.6.1 y iPadOS 26.6.1 incluyen las correcciones equivalentes y el ajuste de Telephony.
- Apple también publicó iOS 18.7.10 e iPadOS 18.7.10 para dispositivos anteriores compatibles.
Qué deben hacer usuarios y empresas
Los usuarios deben instalar las versiones nuevas desde Actualización de software. En empresas, conviene acelerar el despliegue mediante MDM, comprobar versiones efectivas y priorizar dispositivos que navegan en Internet, procesan información sensible o se conectan a redes corporativas.
- Confirmar que los equipos hayan reiniciado y reporten el número de compilación actualizado.
- Mantener restricciones del navegador y filtrado web mientras se completa el despliegue.
- Investigar cierres anómalos de Safari, WebKit o procesos del sistema en dispositivos sin actualizar.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1SecurityWeek ↗prensa especializada
- 2MacRumors ↗prensa especializada
- 3Apple Security Releases ↗fabricante
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista