Apple corrige casi 30 fallos de seguridad en iOS, iPadOS y macOS: por qué conviene actualizar ya
Las actualizaciones del 17 de agosto corrigen cerca de 30 vulnerabilidades, la mayoría en WebKit, el motor de Safari. Ninguna se explotó antes de la corrección, pero eso cambia en cuanto los parches son públicos.
Redacción de Economía de Meridians
Published 21 de agosto de 2026 · Updated 21 de agosto de 2026 · 4 min read
SoftwareThe short answer
- Apple publicó iOS 26.6.1, iPadOS 26.6.1 y macOS Tahoe 26.6.2 el 17 de agosto de 2026, con la corrección de 29 vulnerabilidades documentadas, 21 de ellas en WebKit, el motor que hay detrás de Safari.
- Apple afirma que no constaba que ninguno de los fallos se hubiera explotado antes de la publicación, pero los parches públicos permiten a los investigadores deducir por ingeniería inversa qué se ha corregido, y por eso los especialistas en seguridad recomiendan actualizar sin demora.
- Un fallo podía permitir que una aplicación maliciosa filtrara datos sensibles del usuario; otro, en el subsistema de telefonía, podía permitir a un atacante eludir la autenticación IPSec para interceptar tráfico de red.
- Nueve de las vulnerabilidades acreditadas proceden de una fuente denominada «OpenAI Codex Security», uno de los primeros reconocimientos públicos de ese tipo en un aviso de Apple.
Apple publicó iOS 26.6.1, iPadOS 26.6.1 y macOS Tahoe 26.6.2 el 17 de agosto de 2026, y cerró con ello cerca de 30 vulnerabilidades de seguridad documentadas. La mayoría están en WebKit, el motor que impulsa Safari y cualquier aplicación que muestre contenido web. El aviso de Apple señala que no constaba que ninguno de los fallos se hubiera explotado antes del parche, pero esa ventana se cierra en cuanto una corrección es pública, ya que tanto investigadores como atacantes pueden comparar el código antiguo con el nuevo para averiguar qué ha cambiado.
Qué se cubre
Esa misma semana Apple publicó también macOS Tahoe 26.6.2, iOS 18.7.10 y iPadOS 18.7.10 para dispositivos más antiguos que siguen en la rama de iOS 18, además de Safari 26.6.1 para Mac con macOS Sonoma y macOS Sequoia. La página de contenido de seguridad de Apple enumera los CVE documentados, entre ellos CVE-2026-65339, CVE-2026-65347, CVE-2026-65346, CVE-2026-64788, CVE-2026-65343 y CVE-2026-65329, junto con varios CVE de WebKit como CVE-2026-64784 y CVE-2026-64715.
Qué podían hacer los fallos
- 21 de los 29 CVE documentados están en WebKit, el motor de navegador que hay detrás de Safari y de las vistas web dentro de las aplicaciones
- Un fallo podía permitir que una aplicación maliciosa filtrara datos sensibles del usuario
- Otro fallo, en el subsistema de telefonía, podía permitir a un atacante eludir la autenticación IPSec para interceptar tráfico de red
- Otras correcciones afectan a componentes de audio, de procesamiento de imágenes y del núcleo
A qué dispositivos llega la actualización
iOS 26.6.1 y iPadOS 26.6.1 cubren el iPhone 11 y posteriores, además de una gama de modelos de iPad Pro, Air y mini que se remontan aproximadamente a 2019. Los dispositivos demasiado antiguos para iOS 26 reciben las correcciones equivalentes a través de iOS 18.7.10 y iPadOS 18.7.10.
Un reconocimiento inusual
Nueve de las vulnerabilidades de esta publicación se atribuyen en el aviso de Apple a «OpenAI Codex Security», un detalle que llama la atención porque parece una de las primeras veces que Apple reconoce públicamente y por su nombre un trabajo de investigación de seguridad asistido por IA. Es además la tercera publicación de seguridad de Apple en tres semanas, un ritmo que investigadores externos relacionan con herramientas de IA que sacan a la luz fallos más rápido que la cadencia habitual de publicación de la compañía.
Sources
Every factual claim above is traceable to these documents. Check them — that is why they are here.
About this byline
Redacción de Economía de Meridians is an editorial desk at Meridians, not an individual. A desk byline means the article was produced and fact-checked to that desk's published standards. Read our editorial standards and corrections policy.
Patrocinado
Paid placement · not editorial
Una vulnerabilidad de Windows bajo ataque activo necesita algo más que un parche: necesita un reinicio
4 min de lectura · 26 de agosto de 2026
CISA fija un plazo para esa misma semana ante cuatro fallos explotados activamente: uno alcanza el 10 sobre 10
4 min de lectura · 13 de septiembre de 2026
El parche de septiembre de Microsoft corrige dos fallos de Windows que ya estaban siendo atacados
4 min de lectura · 9 de septiembre de 2026
The Meridians Brief
One considered email a week
What changed, what it costs you, and what to do about it — from the Meridians desks. No sponsored picks disguised as recommendations.
Sign-up opens with our launch issue. Nothing is sent or stored yet.
