Saltar al contenido
Beveiligingsnieuws

Actualización de seguridad: WebKit y iOS en foco

WebKit kwetsbaarheden

Apple ha puesto en marcha una nueva ronda de actualización de seguridad WebKit para usuarios de macOS, iOS y iPadOS. El objetivo es corregir decenas de vulnerabilidades, la mayoría relacionadas con el motor del navegador WebKit, utilizado por Safari y otras tecnologías del sistema. También hay parches para áreas como audio, componentes gráficos, frameworks del sistema y, en algunos casos, el kernel.

Si usas tu dispositivo con regularidad, conviene revisar cuanto antes si ya tienes instalada la versión correspondiente. Aunque Apple no indica que estas fallas se estén explotando activamente en el mundo real, la recomendación general es aplicar los parches tan pronto como estén disponibles.

Qué corrige la actualización de seguridad WebKit

En macOS, la actualización Tahoe 26.6.2 incorpora arreglos para 28 defectos de seguridad. De ese total, 21 se encuentran en WebKit. Las correcciones apuntan a problemas que podrían provocar crashes en Safari o en procesos del sistema, así como corrupción de memoria y divulgación de datos sensibles.

En paralelo, el paquete de macOS también resuelve siete problemas distribuidos en componentes como Audio, ImageIO, IOGPUFamily y el Kernel. Según la descripción de los fallos corregidos, estos problemas podrían derivar en divulgación de información de usuario, denegación de servicio, ejecución de código arbitraria, además de corrupción o divulgación de memoria del sistema.

iOS y iPadOS: parches con foco en WebKit

En iOS, Apple publicó la versión 26.6.1, y en iPadOS la 26.6.1, con correcciones para las mismas 28 vulnerabilidades mencionadas en macOS. En otras palabras, el paquete móvil también prioriza los riesgos asociados al motor WebKit, junto con los arreglos para otros componentes.

Además de esas correcciones, las versiones 26.6.1 para iPhone y iPad incluyen un parche para un problema de Telephony. La falla corregida podría permitir que un atacante evite la autenticación de IPSec y, como consecuencia, intercepte tráfico de red.

Más actualizaciones: iOS 18.7.10 e iPadOS 18.7.10

Apple también anunció actualizaciones adicionales para las versiones iOS 18.7.10 y iPadOS 18.7.10. En conjunto, estas correcciones solucionan más de 120 fallos, incluyendo más de 40 en WebKit.

En este grupo de vulnerabilidades se incluyen escenarios que van más allá de los cierres inesperados. Los problemas corregidos podrían llevar a corrupción de memoria y a divulgación de datos. También se menciona la posibilidad de que un atacante logre escape del sandbox y realice exfiltración de datos entre orígenes.

Kernel: riesgos de memoria y fallos en el sistema

Otro punto importante en las notas de seguridad es el impacto en el Kernel. En las actualizaciones descritas se mencionan 18 vulnerabilidades en esa capa, con consecuencias que abarcan desde corrupción de memoria del kernel hasta crashes del sistema.

Las correcciones pretenden mitigar situaciones como divulgación de memoria del kernel, evasión de filtros de red, capacidad de escritura en memoria del kernel y fugas de estado sensible. También se señala que, en algunos escenarios, podrían permitir el acceso a datos sensibles del usuario.

Qué otros componentes se ven afectados

Además de WebKit y el kernel, Apple indica que se atendieron vulnerabilidades en múltiples áreas del sistema. Entre los componentes mencionados aparecen Accessibility, AirDrop, App Store, AVEVideoEncoder, Contacts, CoreAudio, CoreMedia y Foundation.

También figuran ImageIO, IOSkywalkFamily, Maps, MediaRemote, Model I/O, SceneKit, Siri y WebRTC, además de otros subsistemas. Esta amplitud sugiere que la actualización de seguridad no solo aborda el navegador, sino que refuerza distintas superficies del sistema operativo.

Por qué deberías actualizar cuanto antes

En las notas, Apple no afirma que estas vulnerabilidades se estén aprovechando de forma activa en la naturaleza. Sin embargo, cuando hay corrupción de memoria, divulgación de datos y fallos a nivel de kernel, el impacto potencial puede ser alto para la seguridad del usuario.

Por eso, la recomendación práctica es clara: aplica los parches disponibles en cuanto puedas. Mantener el dispositivo actualizado reduce el tiempo durante el cual un atacante podría intentar aprovechar una falla conocida.

Cómo prepararte para la próxima generación

Las versiones móviles más recientes (26.6.1 para iOS y iPadOS) parecen también estar alineadas con un calendario de futuras actualizaciones. En el anuncio se sugiere que estas ediciones podrían sentar las bases para iOS 27 y iPadOS 27, que se esperan para el mes siguiente.

Mientras tanto, para quienes buscan una postura de seguridad más robusta desde hoy, la mejor estrategia es instalar la actualización actual y verificar que el proceso de actualización se complete correctamente.

Conclusión

La actualización de seguridad WebKit de Apple llega con correcciones para decenas de vulnerabilidades en macOS, iOS y iPadOS. WebKit concentra una parte importante de los riesgos, pero el paquete también incluye ajustes en otros componentes, e incluso en el kernel, donde algunos fallos podrían afectar la memoria del sistema y la protección de datos.

Si quieres minimizar exposición, lo más recomendable es revisar el estado de actualización en tu dispositivo y aplicar los parches disponibles cuanto antes.

Fuente: https://www.securityweek.com/dozens-of-webkit-vulnerabilities-patched-with-fresh-macos-ios-security-updates/