
Si tu teléfono todavía tiene iOS 26, es momento de actualizar el iPhone. Apple publicó el lunes 29 de septiembre una actualización de seguridad urgente. Corrige una falla que, según la empresa, pudo haberse usado en ataques reales.
El problema es que casi cuatro de cada cinco usuarios de iPhone siguen con iOS 26. Muchos no pasaron a iOS 27, la versión nueva que salió a comienzos de septiembre. Esos teléfonos son justamente los expuestos.
La falla también afecta a iPad y a computadoras Mac con sistemas anteriores. Apple ya tiene disponible el parche para todos ellos.
Qué es la falla CVE-2026-86950
La vulnerabilidad se llama CVE-2026-86950. Está en Core Graphics, el motor que dibuja las imágenes y la interfaz en los equipos de Apple. Es un error de escritura fuera de los límites de la memoria.
En palabras simples, un archivo creado con malas intenciones puede engañar al sistema. Al procesarlo, el teléfono podría ejecutar código de un atacante. Eso le daría a un hacker una puerta de entrada al equipo.
Apple dijo que conoce un reporte según el cual la falla «pudo haber sido explotada en un ataque extremadamente sofisticado contra personas específicas». El ataque funcionaba en versiones anteriores a iOS 27. La empresa no reveló quiénes fueron las víctimas ni quién estaba detrás.
Quién descubrió el problema
El error lo encontró el equipo de seguridad de productos de Meta, la dueña de Facebook, Instagram y WhatsApp. Las grandes tecnológicas suelen revisar los sistemas de otras empresas y reportar fallas de forma privada.
Ni Apple ni Meta dieron detalles sobre el ataque. Este tipo de fallas suele usarse en campañas de espionaje contra periodistas, activistas, políticos o empresarios. Casi nunca se usan contra usuarios comunes, pero una vez que se conocen, otros atacantes pueden intentar copiarlas.
Las versiones que corrigen la vulnerabilidad
Apple lanzó estas actualizaciones para cerrar la vulnerabilidad:
- iOS 26.7.1 para iPhone.
- iPadOS 26.7.1 para iPad.
- macOS Tahoe 26.7.1 para Mac.
- macOS Sequoia 15.8.1 para Mac más antiguos.
Quienes ya usan iOS 27 no estaban expuestos a este ataque en particular. Aun así, Apple lanzó iOS 27.0.1, iPadOS 27.0.1 y macOS Golden Gate 27.0.1 con otras mejoras. Lo recomendable es tener siempre la última versión.
– Patrocinado –
Cómo actualizar el iPhone paso a paso
Actualizar el iPhone toma unos minutos. Estos son los pasos:
- Conecta el teléfono a una red wifi y al cargador.
- Abre la app Ajustes.
- Entra en General y luego en Actualización de software.
- Toca Descargar e instalar y espera a que el teléfono se reinicie.
En la misma pantalla puedes activar las actualizaciones automáticas. Así el teléfono instalará los parches de seguridad de noche, mientras se carga.
En una Mac, el camino es parecido. Hay que abrir Ajustes del Sistema, ir a General y elegir Actualización de software. En un iPad, los pasos son los mismos que en el iPhone.
Cómo saber qué versión tienes
Antes de actualizar el iPhone, conviene revisar qué sistema tiene. Entra en Ajustes, luego en General y después en Información. En la línea Versión de iOS aparece el número exacto.
Si dice 26.7.1 o un número mayor, el teléfono ya está protegido contra esta falla. Si dice un número menor, por ejemplo 26.6, hay que instalar la actualización cuanto antes.
También puedes ver si hay descargas pendientes en la sección Actualización de software. Si el teléfono ofrece dos opciones, una de iOS 26 y otra de iOS 27, cualquiera de las dos corrige el problema.
Qué pasa con los iPhone más viejos
No todos los teléfonos reciben iOS 26. Apple dejó fuera de esa versión a algunos modelos antiguos, como el iPhone XS y el iPhone XR. Esos equipos siguen con sistemas anteriores y no siempre reciben todos los parches.
Si tu iPhone ya no recibe actualizaciones, el riesgo crece con el tiempo. Cada falla nueva que aparece queda abierta en ese teléfono. En ese caso, los expertos recomiendan usarlo con más cuidado o pensar en cambiarlo.
– Patrocinado –
Apple suele publicar parches de seguridad para sistemas viejos durante un tiempo, pero no para siempre. La lista de actualizaciones está en la página de soporte de la empresa.
Es la segunda alerta grave en septiembre
No es la primera vez este mes que Apple corrige una falla crítica. Hace pocas semanas cerró otra vulnerabilidad, la CVE-2026-86869. Esa era todavía más peligrosa porque no necesitaba ningún clic.
Bastaba con recibir un iMessage con un contenido malicioso para que el ataque funcionara. El usuario ni siquiera tenía que abrir el mensaje. La falla lograba saltarse BlastDoor, el sistema de Apple que filtra los mensajes sospechosos.
La descubrió el investigador Niels Hofmans, de la firma belga ironPeak, con apoyo de expertos de Meta. Apple la corrigió en iOS 27, iPadOS 27 y macOS 27. Quienes siguen en iOS 26 deben revisar si ya tienen el último parche.
Por qué tanta gente sigue en iOS 26
Muchos usuarios esperan semanas antes de pasar a una versión nueva. Temen errores, cambios de diseño o que el teléfono se vuelva más lento. Otros simplemente no revisan las actualizaciones.
Por eso Apple sigue lanzando parches para la versión anterior. La empresa sabe que millones de personas no dan el salto de inmediato. Con iOS 26.7.1 pueden protegerse sin cambiar de sistema.
Consejos para proteger tu teléfono
Además de actualizar el iPhone, hay hábitos que reducen el riesgo:
- No abrir archivos ni enlaces de remitentes desconocidos.
- Descargar apps solo desde la App Store.
- Activar la verificación en dos pasos en la cuenta de Apple.
- Reiniciar el teléfono de vez en cuando.
Las personas con alto riesgo, como periodistas o activistas, pueden activar el Modo de Aislamiento. Está en Ajustes, dentro de Privacidad y seguridad. Limita funciones del teléfono, pero bloquea muchos de estos ataques. Apple creó ese modo después de varios casos de espionaje con programas como Pegasus.












