Apple lanzó iOS 26.7.1 e iPadOS 26.7.1 el 28 de septiembre de 2026 para cerrar una vulnerabilidad crítica en CoreGraphics que permitía ejecutar código arbitrario en dispositivos iPhone y iPad. La falla preocupa especialmente a usuarios que almacenan datos sensibles de billeteras digitales en sus teléfonos.
¿Qué vulnerabilidad corrigió Apple en iOS 26.7.1?
Apple identificó y parchó CVE-2026-86950, una falla de escritura fuera de los límites en el framework CoreGraphics responsable del procesamiento gráfico en dispositivos Apple. Según el comunicado de la compañía, esta vulnerabilidad podría permitir que un atacante ejecute código arbitrario tras procesar un archivo manipulado en un dispositivo con versiones anteriores a iOS 27.
La vulnerabilidad funcionaba mediante la corrupción de memoria: cuando un programa intenta escribir datos fuera del espacio de memoria asignado, puede abrir una puerta para que código malicioso tome control del dispositivo. Apple solucionó el problema implementando una verificación mejorada de los límites de memoria, lo que impide que datos maliciosos salgan de su zona asignada.
El informe inicial sobre la posible explotación provino de Meta Product Security. Apple indicó que tenía conocimiento de posibles ataques dirigidos contra individuos específicos que utilizaban versiones anteriores a iOS 27, aunque no divulgó detalles sobre la cantidad de personas afectadas ni la identidad de los atacantes.
¿Por qué SlowMist advierte a usuarios de criptomonedas?
La empresa de seguridad blockchain SlowMist destacó la importancia del parche para quienes manejan activos digitales desde iPhone. La razón es que una vulnerabilidad que permite ejecutar código arbitrario puede comprometer datos sensibles almacenados en el teléfono, como credenciales de billeteras o claves privadas.
SlowMist relacionó esta alerta con sus investigaciones previas sobre ataques a datos de billeteras en iOS, sin confirmar públicamente que CVE-2026-86950 fuera el método exacto utilizado en esos casos. La empresa sí investigó una aplicación maliciosa llamada FomoPeek (versiones 1.1 y 1.2) que contenía exploits de kernel capaces de eludir el aislamiento entre aplicaciones y acceder al Keychain de iOS, donde se almacenan credenciales sensibles.
Según SlowMist, FomoPeek fue vinculada al robo de aproximadamente US$ 580.000 en criptomonedas. Sin embargo, la empresa no estableció que esta suma perdida haya resultado directamente de CVE-2026-86950, sino que alertó sobre la importancia general de la seguridad del dispositivo para quienes guardan información de billeteras digitales.
¿Qué diferencia hay entre la vulnerabilidad y los robos reportados?
Es importante distinguir entre tres elementos separados: la vulnerabilidad CVE-2026-86950 en CoreGraphics, la aplicación maliciosa FomoPeek con sus propios exploits de kernel, y los robos de criptomonedas investigados. Apple confirmó que corrigió la falla de CoreGraphics y que recibió un informe sobre posible explotación en ataques sofisticados.
SlowMist, por su parte, señaló que la actualización merece atención en la comunidad cripto debido a la sensibilidad de los datos en juego. Sin embargo, la información divulgada no respalda la afirmación de que CVE-2026-86950 fue el exploit específico utilizado en los robos de billeteras que la empresa investigó. Mantener esta distinción es crucial para evitar atribuir pérdidas concretas a una vulnerabilidad sin confirmación técnica.
¿Quiénes deben actualizar su dispositivo de inmediato?
Todos los usuarios de iPhone y iPad con versiones anteriores a iOS 27 deben instalar iOS 26.7.1 o iPadOS 26.7.1 según corresponda. La recomendación es especialmente urgente para:
- Usuarios que almacenan datos de billeteras digitales o criptomonedas en su teléfono
- Personas que manejan información financiera o sensible desde dispositivos Apple
- Profesionales que reciben archivos de terceros (documentos, imágenes, PDFs) regularmente
- Administradores de empresas que usan iPhone para transacciones o gestión de activos digitales
Aunque Apple no confirmó un ataque generalizado, la descripción de posible explotación en operaciones sofisticadas dirigidas justifica cerrar el defecto sin demora. La actualización está disponible en Configuración > General > Actualización de Software en todo dispositivo Apple compatible.
Impacto para empresas y administradores de negocios en Argentina
Para dueños y administradores de empresas argentinas que operan en el ecosistema de criptomonedas o que utilizan iPhone para gestionar activos digitales, esta vulnerabilidad representa un riesgo concreto. En un contexto donde el robo de billeteras puede significar pérdidas de miles de dólares, mantener los dispositivos actualizados es una medida de seguridad operativa fundamental.
Empresas que custodian criptomonedas, corredores de bolsa digital, consultores financieros y administradores que manejan portafolios desde teléfonos deben priorizar esta actualización. Además, la investigación de SlowMist sobre FomoPeek subraya la importancia de auditar qué aplicaciones están instaladas en dispositivos corporativos y de establecer políticas de seguridad que limiten la instalación de apps no verificadas.
El parche de Apple cierra una puerta de entrada específica, pero no elimina otros riesgos como aplicaciones maliciosas o métodos de ingeniería social. Por eso, actualizar debe complementarse con otras precauciones: usar billeteras de hardware para fondos significativos, verificar la procedencia de archivos recibidos y mantener auditorías periódicas de seguridad en dispositivos que manejan activos digitales de la empresa.







