Apple lanza iOS 26.5.2 con decenas de correcciones de seguridad para iPhone y iPad

Actualidad Software, Programas y Aplicaciones visto en CIBERED y publicado por Pablo Álvarez Corredera

Apple ha lanzado iOS 26.5.2 e iPadOS 26.5.2, una actualización centrada exclusivamente en mejorar la seguridad del sistema operativo. Aunque no incorpora nuevas funciones para los usuarios, sí corrige decenas de vulnerabilidades que afectan a componentes fundamentales del sistema, como WebKit, WebRTC, el kernel de iOS y diversas bibliotecas internas.

La compañía recomienda instalar esta actualización lo antes posible, ya que algunas de las vulnerabilidades corregidas podrían haber permitido el acceso a información sensible o provocar fallos inesperados en el dispositivo.

Una actualización centrada completamente en la seguridad

A diferencia de otras versiones que combinan nuevas funciones con correcciones de errores, iOS 26.5.2 está dedicada íntegramente a reforzar la protección del sistema.

Las vulnerabilidades solucionadas afectan a múltiples componentes utilizados diariamente por Safari y por numerosas aplicaciones que dependen del motor web de Apple.

Entre los elementos actualizados se encuentran:

  • WebKit
  • WebRTC
  • WebKit Storage
  • WebKit Canvas
  • Extensiones de WebKit
  • libxslt
  • IOGPUFamily
  • Kernel de iOS

Esta amplitud demuestra que se trata de una actualización de mantenimiento importante, especialmente desde el punto de vista de la ciberseguridad.

WebKit concentra la mayoría de las correcciones

El componente que recibe un mayor número de mejoras es WebKit, el motor que utiliza Safari y que también sirve de base para todos los navegadores en iPhone y iPad.

Según Apple, algunas de las vulnerabilidades corregidas podían permitir que sitios web maliciosos accedieran a información confidencial, provocaran el cierre inesperado del navegador o incluso procesaran contenido web fuera del entorno de aislamiento (sandbox) diseñado para proteger el sistema.

Entre los fallos solucionados se incluyen problemas relacionados con:

  • Corrupción de memoria.
  • Errores de tipo “use-after-free”.
  • Confusión de tipos (type confusion).
  • Escrituras fuera de los límites de memoria.
  • Problemas de gestión de permisos.
  • Acceso indebido a datos entre distintos orígenes (cross-origin).

Estas vulnerabilidades podían comprometer tanto la estabilidad como la seguridad durante la navegación por Internet.

Una vulnerabilidad permitía acceder al portapapeles

Uno de los errores más llamativos afecta a WebKit Storage.

Apple explica que un sitio web malicioso podía acceder de forma silenciosa al contenido almacenado en el portapapeles del usuario, una información que puede incluir contraseñas, códigos de autenticación, direcciones o cualquier otro dato copiado previamente.

Aunque la compañía no ha indicado que esta vulnerabilidad estuviera siendo explotada activamente, su corrección resulta especialmente relevante por el tipo de información que podría verse comprometida.

También se corrigen fallos importantes en el kernel

La actualización incorpora además tres correcciones relacionadas con el kernel, el núcleo del sistema operativo encargado de gestionar recursos críticos del dispositivo.

Según Apple, estas vulnerabilidades podían permitir:

  • Escritura no autorizada en memoria del kernel.
  • Filtración de información sensible del sistema.
  • Corrupción de memoria que provocara bloqueos o reinicios inesperados.

Aunque Apple no las describe como vulnerabilidades explotables directamente desde Internet, este tipo de fallos suelen considerarse especialmente importantes porque pueden combinarse con otras vulnerabilidades para romper las barreras de seguridad del sistema.

Dispositivos compatibles con iOS 26.5.2

La actualización ya está disponible para los siguientes dispositivos:

  • iPhone 11 y modelos posteriores.
  • iPad Pro de 12,9 pulgadas (3.ª generación en adelante).
  • iPad Pro de 11 pulgadas (1.ª generación en adelante).
  • iPad Air (3.ª generación y posteriores).
  • iPad (8.ª generación y posteriores).
  • iPad mini (5.ª generación y posteriores).

Los usuarios pueden comprobar la disponibilidad desde Ajustes > General > Actualización de software.

macOS Tahoe también recibe las mismas mejoras

Apple ha publicado simultáneamente macOS Tahoe 26.5.2, una actualización que incorpora muchas de las mismas correcciones de seguridad.

Esto se debe a que Safari, WebKit, WebRTC y otros componentes internos son compartidos entre iOS, iPadOS y macOS, por lo que una vulnerabilidad detectada en una plataforma suele requerir una corrección equivalente en el resto del ecosistema.

Una actualización recomendable incluso si todo funciona correctamente

Aunque iOS 26.5.2 no introduce nuevas funciones visibles, se trata de una de esas actualizaciones cuyo valor reside en todo lo que evita.

La corrección de vulnerabilidades en WebKit, el kernel y otros componentes críticos reduce el riesgo de ataques que podrían comprometer la privacidad, la estabilidad o la seguridad del dispositivo, especialmente durante la navegación web o al ejecutar aplicaciones que utilizan estos componentes.

Por ese motivo, Apple recomienda instalar iOS 26.5.2 y iPadOS 26.5.2 lo antes posible, una recomendación que resulta especialmente importante para quienes utilizan su iPhone o iPad para gestionar información personal, financiera o profesional.

Vistas: 0
Scroll al inicio