Apple solucionó una seria vulnerabilidad que afectaba a los dispositivos iPhone y iPad con las actualizaciones iOS 26.7.1 y iPadOS 26.7.1. La compañía explicó que la falla, monitorizada con el código CVE-2026-86950, pudo haber sido utilizada en ataques altamente sofisticados dirigidos a individuos que usaban versiones anteriores a iOS 27. La empresa de seguridad SlowMist subrayó que esta vulnerabilidad debería ser monitoreada de cerca, especialmente por los usuarios de criptomonedas.
Estructura técnica de la vulnerabilidad y acción de Apple
Apple informó que la vulnerabilidad se encontraba en el componente CoreGraphics y que la manipulación de un archivo diseñado malintencionadamente podría permitir a los atacantes ejecutar código arbitrario en el dispositivo. La empresa describió el problema como un error de escritura fuera de los límites de memoria. En tales casos, los datos maliciosos pueden exceder el espacio de memoria asignado al software, alterando el comportamiento del sistema y permitiendo que el dispositivo ejecute comandos del atacante en algunas situaciones.
Mini diccionario: CoreGraphics es una de las capas de software fundamentales para el procesamiento de contenidos visuales en dispositivos Apple. La ejecución de código arbitrario se refiere a un escenario de seguridad crítico que permite a un atacante ejecutar sus propios comandos en el dispositivo objetivo.
Apple anunció que la vulnerabilidad fue reportada por Meta Product Security. Se señaló que se fortalecieron los controles de límites como parte de la corrección. La empresa no confirmó que la vulnerabilidad haya sido usada directamente en robos de criptomonedas.
SlowMist enfatiza que la actualización iOS y iPadOS 26.7.1 cierra la vulnerabilidad CVE-2026-86950, la cual podría facilitar la ejecución de código arbitrario.
¿Por qué interesa a los usuarios de criptomonedas?
La empresa de seguridad blockchain SlowMist destacó la importancia de esta actualización debido a las actividades de ataque basadas en iOS recientes. La empresa señaló que la vulnerabilidad parece altamente relacionada con las actividades de ataque a iOS que han seguido anteriormente. SlowMist indicó que, considerando los intentos recientes de enfocar datos de billeteras sensibles, el riesgo se ha vuelto más significativo para los usuarios de criptomonedas.
Sin embargo, ni Apple ni SlowMist han confirmado públicamente que la vulnerabilidad CVE-2026-86950 sea el método exacto utilizado en los casos de robo de billetera investigados anteriormente. Por lo tanto, las evaluaciones actuales se basan en patrones de ataque observados y similitudes técnicas.
SlowMist destaca que la principal preocupación para los usuarios de criptomonedas es la posibilidad de que las actividades de explotación de iOS apunten a datos de billeteras sensibles.
El análisis de FomoPeek ha llamado la atención
La advertencia surgió después de que SlowMist analizara recientemente una aplicación iOS maliciosa llamada FomoPeek. Según los hallazgos de la empresa, la aplicación contenía herramientas de explotación a nivel de núcleo capaces de eludir el aislamiento de aplicaciones de Apple. Esto creaba la posibilidad de acceder a datos pertenecientes a otras aplicaciones.
SlowMist informó que las versiones maliciosas de FomoPeek podrían obtener privilegios elevados y potencialmente acceder a datos de Keychain y a archivos almacenados por otras aplicaciones. Keychain forma la infraestructura de seguridad en los dispositivos Apple donde se guardan datos sensibles como contraseñas y credenciales.
Además, se descubrió que FomoPeek contenía múltiples métodos de ataque que apuntaban a diferentes versiones de iOS, y este marco estaba diseñado para superar las restricciones normales de aplicaciones de Apple. Esta situación ha aumentado la importancia de parches de seguridad actualizados, especialmente para los usuarios que mantienen activos digitales en carteras móviles.


