Apple lanza iOS 26.6.1 de emergencia: 29 fallos de seguridad críticos que debes parchear hoy

Apple lanza iOS 26.6.1 de emergencia: 29 fallos de seguridad críticos que debes parchear hoy

Apple ha publicado iOS 26.6.1, iPadOS 26.6.1 y macOS Tahoe 26.6.2 para corregir 29 vulnerabilidades de seguridad críticas. El parche llega justo antes del estreno de iOS 27 y afecta a piezas centrales del sistema, como WebKit y el propio núcleo. Si tienes un iPhone, iPad o Mac compatible, instalar la actualización debería ser tu primera tarea del día para evitar que alguien pueda acceder a tus datos. Es el tercer parche de seguridad que la compañía lanza en solo tres semanas, un ritmo que se sale de lo habitual.

Parte de las correcciones ya se estaban probando en las versiones beta de los próximos sistemas, iOS 27, iPadOS 27 y macOS Golden Gate, y todo apunta a que Apple habría preferido cerrarlas cuanto antes para reducir la ventana de riesgo antes de que los detalles técnicos empiecen a circular entre la comunidad de seguridad. WebKit y el núcleo del sistema concentran la mayoría de los fallos De las 29 vulnerabilidades con código CVE que corrige esta actualización, 21 están en WebKit, el motor que mueve Safari. Cualquier interacción con una página maliciosa podía comprometer la estabilidad del navegador y, de paso, la privacidad de quien lo usaba, ya que es la pieza encargada de interpretar el contenido de las webs que visitas cada día. Muchas de las visitas diarias a internet, desde leer noticias hasta rellenar formularios, pasan por este motor, así que el impacto potencial alcanza a una parte importante del uso cotidiano del iPhone.

El parche también resuelve tres fallos críticos alojados en lo más profundo del núcleo del sistema operativo, capaces de provocar una interferencia grave si alguien llegaba a explotarlos. A eso se suman errores en el procesamiento de audio y de vídeo: uno de ellos podía dejar que una aplicación filtrara datos confidenciales, y otro permitía la ejecución de código arbitrario a través de archivos de vídeo manipulados. Un fallo en IPSec y el papel de OpenAI Codex Security en la detección Otro de los puntos que más atención ha recibido es la vulnerabilidad detectada en el protocolo IPSec. Según la descripción del fallo, un atacante con privilegios de acceso a la red podría haber eludido la autenticación y acabado interceptando el tráfico de datos, un escenario especialmente delicado en redes compartidas o públicas, como las de una cafetería o un aeropuerto.

Apple no ha publicado más detalles técnicos sobre este fallo, algo habitual en sus boletines de seguridad. Lo llamativo de este lote de parches es su origen: nueve de las 29 vulnerabilidades fueron detectadas por Codex Security, la herramienta de análisis de código de OpenAI que Apple ha incorporado a su proceso de revisión. El resto del trabajo de detección corresponde a investigadores de seguridad y al equipo interno de la compañía, que venía probando estas correcciones en las versiones beta antes de convertirlas en la actualización pública que ya puedes descargar para iOS 26, iPadOS 26 y macOS Tahoe. Qué modelos quedan cubiertos y cómo instalar el parche Los dispositivos que ya no son compatibles con iOS 26 o iPadOS 26 no se quedan fuera: Apple ha publicado también iOS 18.7.10 y iPadOS 18.7.10 para dar cobertura a los modelos más veteranos.

No ocurre lo mismo con los Mac más antiguos, ya que los equipos que no pueden dar el salto a macOS Tahoe no recibirán los parches equivalentes para macOS Sequoia ni macOS Sonoma. Para instalar la actualización en un iPhone o iPad basta con entrar en Ajustes, ir a General y pulsar en Actualización de software. Apple asegura que, por ahora, no hay constancia de que ninguna de estas vulnerabilidades se esté explotando de forma activa, aunque ese margen se reduce en cuanto los detalles técnicos quedan expuestos al público. Si tu iPhone, iPad o Mac ya muestra la actualización disponible, conviene no dejarla para otro día.