Apple Patches Meta-Reported Zero-Day Linked to ‘Extremely Sophisticated Attack’
Apple lanzó actualizaciones para sus sistemas iOS y macOS con el fin de corregir una vulnerabilidad de día cero del tipo escritura fuera de límites, ubicada en el componente CoreGraphics, la cual permite la ejecución arbitraria de código mediante el procesamiento de archivos maliciosos. Aunque la compañía no ha especificado el método de entrega de dichos archivos, se señala que CoreGraphics gestiona gráficos bidimensionales y renderizado de PDF, por lo que el problema podría transmitirse a través de páginas web, correos electrónicos o aplicaciones de mensajería, facilitando incluso ataques sin clics debido a las vistas previas automáticas.
La empresa fabricante indicó que tiene conocimiento de informes que señalan que este fallo pudo ser aprovechado en un ataque de alta complejidad dirigido a personas específicas en versiones anteriores de su sistema operativo móvil. La existencia de esta vulnerabilidad, identificada como CVE-2026-86950, fue reportada a Apple por el equipo de seguridad de productos de Meta, un hecho que destaca por un precedente similar ocurrido el año pasado en el que se relacionaron fallos en aplicaciones con ataques dirigidos a un número reducido de usuarios.
Por ahora no se han dado a conocer detalles adicionales sobre las agresiones que aprovecharon este fallo y tampoco se ha confirmado si la falla en CoreGraphics fue explotada mediante WhatsApp. Para solucionar el problema, se han publicado las versiones actualizadas de los sistemas operativos afectados, mientras que las versiones más recientes de los mismos no parecen verse perjudicadas. Finalmente, la Agencia de Ciberseguridad y Seguridad de Infraestructura aún no ha incluido esta nueva vulnerabilidad en su catálogo de explotación conocida.