Tecnologia

Apple corrige dos zero-day usados ​​en ataques “extremadamente atractivos”

Apple corrige dos zero-day usados ​​en ataques "extremadamente atractivos"

[ad_1]

Apple acaba de lanzar una actualización de seguridad de emergencia para corregir dos vulnerabilidades de día cero que estaban siendo explotadas en ataques descritos como “extremadamente atractivos”.

Desde Cupertino aclararon que ambos fallos fueron utilizados activamente antes de ser corregidos y que afectaban a versiones de iOS anteriores a iOS 26.

Las vulnerabilidades, registradas como CVE-2025-43529 y CVE-2025-14174, están relacionadas con kit webel motor que utiliza el navegador Safari y que también emplea Google Chrome en iOS.

El primer fallo, CVE-2025-43529, es un error que permite la ejecución remota de código al procesar contenido web malicioso especialmente diseñado.

El segundo, CVE-2025-14174, es un problema de corrupción de memoria en WebKit que puede derivar en un comportamiento peligroso del sistema. Los dispositivos afectados incluyen iPhone 11 y posteriores, así como varios modelos de iPad Pro, iPad Air, iPad estándar y iPad mini.

Apple ha solucionado estos fallos en iOS 18.7.3, iPadOS 18.7.3, iOS 26.2, iPadOS 26.2, macOS Tahoe 26.2, tvOS 26.2, watchOS 26.2, visionOS 26.2 y Safari 26.2.

La compañía no ha ofrecido detalles técnicos adicionales sobre los ataques para no dar pistas a los ciberdelincuentes y ha optado por esperar a que la mayoría de los usuarios actualicen sus dispositivos antes de ampliar la información.

Por ello, si tienes alguno de los dispositivos afectados, la recomendación es actualizar cuanto antes a la última versión disponible del sistema operativo.

[ad_2]