Aunque toda la atención pueda estar ya puesta en las próximas versiones de iOS, esperar a la siguiente gran actualización no es una buena estrategia de seguridad.
Además, los fallos corregidos no afectan únicamente a Safari. Apple ha solucionado vulnerabilidades en Audio, ImageIO, Kernel, telefonía y diferentes componentes de WebKit.
Por tanto, el objetivo de actualizar a iOS 26.6.1 no es conseguir nuevas funciones visibles. El verdadero cambio está en cerrar vulnerabilidades conocidas antes de que puedan utilizarse contra dispositivos que continúen desactualizados.
¿Por qué actualizar a iOS 26.6.1?
Apple publicó iOS 26.6.1 y iPadOS 26.6.1 el 17 de agosto de 2026.
La actualización incluye correcciones de seguridad que ya habían aparecido inicialmente en las versiones beta de iOS 27 y iPadOS 27.
Según la documentación oficial de Apple, esta versión corrige problemas relacionados con:
- Audio
- ImageIO
- IOGPUFamily
- Kernel
- Telephony
- WebKit
- WebKit History
- WebKit Storage
En total se han documentado 29 vulnerabilidades con identificador CVE.
De ellas, 21 están relacionadas con WebKit.
Por ello, aunque iOS 26.6.1 parezca una actualización menor por su numeración, su contenido de seguridad es considerable.
Puede consultarse el detalle directamente en la documentación oficial de seguridad de iOS 26.6.1 publicada por Apple.
Actualizar a iOS 26.6.1 corrige 21 vulnerabilidades relacionadas con WebKit
WebKit concentra gran parte de las correcciones de esta actualización.
Esto resulta especialmente relevante porque WebKit es el motor utilizado por Safari para interpretar y representar contenido web.
Además, en iOS el procesamiento de contenido web tiene una importancia enorme. Abrimos enlaces continuamente desde:
- correo electrónico;
- WhatsApp;
- Microsoft Teams;
- SMS;
- redes sociales;
- códigos QR;
- aplicaciones empresariales;
- documentos;
- páginas de autenticación.
Por tanto, un problema en el motor que procesa ese contenido puede ampliar considerablemente la superficie de ataque.
Apple ha corregido vulnerabilidades capaces de provocar, dependiendo del fallo:
- cierres inesperados de Safari;
- corrupción de memoria;
- terminación de procesos;
- exposición de información;
- problemas al procesar contenido web manipulado.
¿Visitar una página web puede representar un riesgo?
En algunos casos, sí.
Varias vulnerabilidades corregidas afectan precisamente al procesamiento de contenido web maliciosamente manipulado.
Esto no significa que navegar por Internet sea inseguro en general.
Sin embargo, demuestra por qué un enlace puede formar parte de una cadena de ataque.
Por ejemplo, un usuario podría recibir:
- un correo de phishing;
- un SMS fraudulento;
- un mensaje de WhatsApp;
- un enlace aparentemente legítimo;
- una página preparada para aprovechar una vulnerabilidad.
Por eso las campañas de phishing no buscan siempre que el usuario introduzca una contraseña.
En determinadas situaciones, el contenido que procesa el navegador puede ser también parte del ataque.
Actualizar a iOS 26.6.1 protege frente a fallos de procesamiento de imágenes
Apple también ha corregido problemas en ImageIO, un componente utilizado para procesar imágenes.
Uno de ellos, identificado como CVE-2026-65346, podía provocar ejecución arbitraria de código al procesar una imagen manipulada.
Este punto resulta especialmente interesante porque demuestra que un archivo aparentemente cotidiano puede convertirse en un vector de ataque.
Una imagen puede llegar al usuario mediante:
- una página web;
- correo electrónico;
- una aplicación;
- mensajería;
- almacenamiento cloud;
- contenido compartido.
Por ello, la seguridad no depende únicamente de evitar aplicaciones desconocidas.
Los componentes encargados de interpretar archivos también necesitan mantenerse actualizados.
Una vulnerabilidad de Audio podía exponer información
La actualización corrige igualmente CVE-2026-65339, localizada en el componente Audio.
Según Apple, una aplicación podía ser capaz de filtrar información sensible del usuario.
El problema fue solucionado mediante controles adicionales.
Aunque este tipo de vulnerabilidad pueda parecer menos llamativa que una ejecución remota de código, la protección de información es especialmente importante en dispositivos empresariales.
Un teléfono puede contener o proporcionar acceso a:
- correo;
- contactos;
- archivos;
- Microsoft Teams;
- OneDrive;
- SharePoint;
- autenticadores MFA;
- aplicaciones bancarias;
- aplicaciones corporativas.
Por tanto, proteger el dispositivo significa también proteger las identidades y servicios a los que permite acceder.
Tres vulnerabilidades afectaban al kernel
Otra razón para actualizar a iOS 26.6.1 se encuentra en el kernel.
El kernel es una de las partes fundamentales del sistema operativo y trabaja con un nivel de privilegios muy elevado.
Apple corrigió tres vulnerabilidades relacionadas con este componente.
Entre los impactos documentados se encuentran:
- terminación inesperada del sistema;
- lectura de memoria del kernel;
- corrupción de memoria del kernel.
Una vulnerabilidad en el kernel merece especial atención precisamente por el nivel de privilegio con el que funciona esta parte del sistema.
Por ello, las actualizaciones que incluyen correcciones en este componente deberían priorizarse.
Un fallo podía permitir interceptar tráfico de red
Apple también corrigió una vulnerabilidad especialmente interesante en el componente de telefonía.
La vulnerabilidad CVE-2026-65329 podía permitir que un atacante situado en una posición privilegiada dentro de una red evitara la autenticación IPSec e interceptara tráfico.
Apple solucionó el problema mejorando la gestión de estados.
El fallo afecta al iPhone 11 y modelos posteriores.
Este escenario vuelve a recordar que la seguridad del dispositivo también importa cuando utilizamos:
- WiFi de hoteles;
- aeropuertos;
- congresos;
- restaurantes;
- centros comerciales;
- redes de terceros;
- infraestructuras compartidas.
Actualizar a iOS 26.6.1 también importa durante los viajes
Los dispositivos móviles suelen abandonar constantemente la red protegida de una empresa.
Un portátil puede utilizarse principalmente en la oficina.
Sin embargo, un smartphone acompaña al usuario prácticamente siempre.
Eso significa que puede conectarse a numerosas redes que la empresa no controla.
Además, desde el mismo teléfono se puede acceder a:
- Microsoft 365;
- correo corporativo;
- Teams;
- OneDrive;
- VPN;
- aplicaciones profesionales;
- sistemas de autenticación.
Por ello, mantener actualizado el sistema operativo móvil forma parte de la seguridad empresarial.
9 vulnerabilidades reconocen aportaciones de OpenAI Codex Security
Hay otro elemento especialmente interesante en esta actualización.
De las vulnerabilidades relacionadas con WebKit, nueve incluyen en los créditos contribuciones de OpenAI Codex Security, concretamente de Amy Burnett.
Entre los CVE donde aparece este reconocimiento se encuentran diferentes problemas de memoria, validación y estabilidad de WebKit.
Esto muestra cómo las herramientas de inteligencia artificial también están adquiriendo un papel cada vez mayor en el descubrimiento y análisis de vulnerabilidades.
Sin embargo, existe otra cara de esta evolución.
Si las herramientas defensivas permiten encontrar fallos más rápidamente, las capacidades de automatización también pueden acelerar el análisis de vulnerabilidades por parte de atacantes.
Por tanto, reducir el tiempo entre la publicación de un parche y su instalación adquiere todavía más importancia.
¿Estaban siendo explotadas estas 29 vulnerabilidades?
En el momento de la publicación, Apple no indicó que estas vulnerabilidades estuvieran siendo explotadas activamente. Las fuentes que han revisado el boletín tampoco identifican ninguna de las 29 como explotación activa conocida en ese momento.
Es una diferencia importante.
No estamos hablando de 29 ataques activos contra todos los iPhone.
Estamos hablando de vulnerabilidades conocidas que Apple ha corregido.
Sin embargo, una vez que las vulnerabilidades y sus correcciones son públicas, también pueden ser estudiadas.
Por eso no conviene interpretar “no existe explotación conocida” como:
“puedo actualizar dentro de varios meses”.
Una vulnerabilidad publicada cambia el escenario
Antes de conocerse públicamente una vulnerabilidad, un atacante necesita descubrirla por sí mismo.
Después de publicarse una actualización, existe mucha más información disponible.
Investigadores de seguridad pueden analizar qué ha cambiado.
Pero los atacantes también.
Este proceso puede facilitar la creación de nuevas técnicas dirigidas específicamente contra dispositivos que todavía ejecutan versiones anteriores.
Por tanto, después de una actualización de seguridad se abre una diferencia entre:
dispositivos corregidos
y
dispositivos que continúan siendo vulnerables.
Cuanto más tiempo permanezca un equipo en el segundo grupo, mayor será su ventana de exposición.
¿Qué iPhone pueden actualizar a iOS 26.6.1?
Apple indica que iOS 26.6.1 está disponible para iPhone 11 y posteriores.
Por tanto, si el dispositivo es compatible con iOS 26 y todavía utiliza una versión anterior, conviene revisar Windows… No: en este caso, Ajustes de iOS y comprobar la actualización disponible.
La versión instalada puede comprobarse desde:
Ajustes → General → Información
Y las actualizaciones desde:
Ajustes → General → Actualización de software
¿Qué ocurre con los iPhone anteriores?
Apple también ha publicado iOS 18.7.10 para determinados dispositivos que no pueden ejecutar iOS 26.
La actualización está disponible para:
- iPhone XS;
- iPhone XS Max;
- iPhone XR.
Asimismo, iPadOS 18.7.10 está disponible para el iPad de séptima generación.
Esto es importante porque un dispositivo que no puede instalar la última gran versión de iOS todavía puede recibir, durante un determinado periodo, actualizaciones de seguridad específicas.
Por tanto, antes de considerar un dispositivo inseguro simplemente por no ejecutar iOS 26, hay que comprobar qué actualizaciones mantiene Apple para ese modelo.
iPadOS 26.6.1 también recibe las correcciones
Las correcciones no se limitan al iPhone.
Apple publicó simultáneamente iPadOS 26.6.1 para modelos compatibles, incluyendo diferentes generaciones de:
- iPad Pro;
- iPad Air;
- iPad;
- iPad mini.
Los iPad se utilizan cada vez más en empresas para:
- visitas comerciales;
- firmas;
- reuniones;
- documentación;
- videovigilancia;
- control de accesos;
- aplicaciones cloud;
- trabajo móvil.
Por ello, deberían incluirse dentro de las mismas políticas de mantenimiento que los ordenadores.
Apple también actualiza macOS Tahoe
El mismo 17 de agosto Apple publicó macOS Tahoe 26.6.2.
Además, la página de lanzamientos de seguridad de Apple recoge iOS 26.6.1, iPadOS 26.6.1, macOS Tahoe 26.6.2 y otras versiones disponibles en el ecosistema.
Puede consultarse el listado actualizado en la página oficial de actualizaciones de seguridad de Apple.
Para las empresas que utilizan iPhone, iPad y Mac, esto refuerza una idea importante:
la gestión de actualizaciones debe abarcar todo el ecosistema, no únicamente los ordenadores Windows.
Safari también necesita mantenerse actualizado
WebKit ocupa el centro de esta actualización.
Además, Apple publicó Safari 26.6.1 para macOS Sonoma y macOS Sequoia el 18 de agosto, incluyendo correcciones de WebKit.
Por tanto, los responsables de IT deberían revisar no solo el sistema operativo instalado, sino también qué actualizaciones de seguridad mantiene Apple para cada plataforma.
Actualizar a iOS 26.6.1 en un iPhone de empresa
En un dispositivo corporativo, el procedimiento no debería depender exclusivamente de que el usuario vea una notificación y decida actualizar.
Una organización debería conocer:
- qué iPhone tiene;
- qué versión de iOS utiliza cada uno;
- cuáles están actualizados;
- cuáles tienen una actualización pendiente;
- cuáles han dejado de recibir soporte;
- qué dispositivos incumplen las políticas establecidas.
Esto es especialmente importante cuando el teléfono tiene acceso a información corporativa.
Gestión mediante MDM en empresas
Las plataformas de administración de dispositivos móviles permiten mejorar la visibilidad sobre iPhone, iPad y Mac corporativos.
Mediante una estrategia MDM pueden establecerse políticas relacionadas con:
- versiones mínimas del sistema;
- cumplimiento;
- configuraciones;
- aplicaciones;
- restricciones;
- seguridad del dispositivo.
Además, el estado del dispositivo puede utilizarse dentro de una estrategia más amplia de acceso a recursos corporativos.
Por ejemplo, una organización puede decidir que un dispositivo obsoleto o que no cumple determinados requisitos no debería acceder de la misma manera a información sensible.
Microsoft Intune y dispositivos Apple
Las empresas que utilizan Microsoft 365 pueden integrar dispositivos Apple dentro de una estrategia de administración mediante Microsoft Intune.
Esto permite aplicar una política coherente entre diferentes plataformas:
- Windows;
- macOS;
- iOS;
- iPadOS;
- Android.
Así, la seguridad deja de depender únicamente de dónde se encuentre físicamente el usuario.
Lo importante pasa a ser:
quién es el usuario, qué dispositivo utiliza y si ese dispositivo cumple los requisitos definidos por la empresa.
Actualizar el iPhone ayuda a proteger Microsoft 365
Un iPhone corporativo puede convertirse en una puerta de acceso a numerosos servicios.
Por ejemplo:
- Outlook;
- Teams;
- OneDrive;
- SharePoint;
- aplicaciones SaaS;
- autenticadores;
- VPN;
- escritorios remotos.
Por tanto, la seguridad de Microsoft 365 no termina en Microsoft 365.
También depende del dispositivo desde el que se inicia sesión.
Si el teléfono está desactualizado, aumenta innecesariamente la superficie de ataque.
MFA tampoco sustituye las actualizaciones
La autenticación multifactor es imprescindible en numerosos entornos.
Sin embargo, MFA y actualizaciones solucionan problemas diferentes.
MFA ayuda a proteger la identidad.
Las actualizaciones corrigen vulnerabilidades del dispositivo.
Por tanto:
MFA + dispositivo actualizado + políticas de acceso + gestión MDM
es mucho más eficaz que confiar únicamente en una contraseña y un segundo factor.
Actualizar a iOS 26.6.1 no significa que el iPhone sea invulnerable
Ninguna actualización convierte un dispositivo en completamente seguro.
Después de instalar iOS 26.6.1, el usuario todavía puede enfrentarse a:
- phishing;
- robo de credenciales;
- fraude;
- ingeniería social;
- QR maliciosos;
- falsas llamadas de soporte;
- aplicaciones fraudulentas;
- páginas de inicio de sesión falsas.
Por ello, actualizar elimina vulnerabilidades conocidas, pero debe formar parte de una estrategia más amplia.
Cuidado con las falsas actualizaciones de Apple
La publicación de una actualización importante puede ser aprovechada por ciberdelincuentes.
Un mensaje puede indicar:
“Tu iPhone tiene 29 vulnerabilidades. Pulsa aquí para actualizar.”
Precisamente ese mensaje podría formar parte de un ataque de phishing.
Para actualizar a iOS 26.6.1, utiliza el propio mecanismo de actualización del dispositivo.
No es necesario descargar un instalador desde una página recibida por SMS, correo electrónico o WhatsApp.
En el iPhone:
Ajustes → General → Actualización de software
Los enlaces recibidos siguen siendo una vía de ataque
El hecho de que 21 de las vulnerabilidades corregidas estén relacionadas con WebKit también permite extraer una recomendación sencilla.
Antes de abrir un enlace recibido inesperadamente, conviene comprobar:
- quién lo envía;
- qué dominio aparece;
- si el mensaje tiene sentido;
- si solicita credenciales;
- si intenta generar urgencia;
- si pide instalar algo.
Además, incluso cuando el usuario actúe correctamente, mantener el navegador y el sistema operativo actualizados añade una capa más de protección.
Actualizar a iOS 26.6.1 en asesorías y despachos profesionales
Los teléfonos utilizados en administraciones de fincas, asesorías, despachos de abogados y otros servicios profesionales pueden almacenar o proporcionar acceso a información muy sensible.
Entre ella:
- correo de clientes;
- documentación;
- contactos;
- archivos en OneDrive;
- Teams;
- datos personales;
- aplicaciones corporativas.
Además, el dispositivo puede utilizarse como segundo factor de autenticación.
Por ello, mantener estos teléfonos correctamente actualizados forma parte de la protección de la empresa.
Arquitectura, construcción e ingeniería también dependen del móvil
Arquitectos, interioristas, constructoras e ingenierías utilizan cada vez más smartphones y tablets para consultar:
- planos;
- proyectos;
- fotografías;
- documentación;
- SharePoint;
- OneDrive;
- Teams;
- correo;
- aplicaciones de obra.
Un dispositivo móvil ya no es simplemente un teléfono.
En muchos casos es una extensión directa del puesto de trabajo.
Por tanto, debería recibir un nivel de mantenimiento y control acorde con la información a la que puede acceder.
BYOD: cuando el móvil es personal pero los datos son empresariales
El escenario se complica cuando el usuario utiliza su propio iPhone para trabajar.
El dispositivo es personal.
Sin embargo, puede acceder a:
- correo empresarial;
- documentos;
- Microsoft 365;
- aplicaciones internas.
Por eso una estrategia BYOD necesita encontrar un equilibrio entre privacidad y seguridad.
La empresa no necesita controlar toda la vida personal del usuario.
Pero sí puede establecer requisitos para proteger sus datos y aplicaciones corporativas.
La actualización automática ayuda, pero conviene verificarla
Activar las actualizaciones automáticas es una buena práctica.
Sin embargo, ante una actualización de seguridad importante, también resulta recomendable comprobar que realmente se ha instalado.
Un dispositivo puede retrasar una actualización por diferentes motivos:
- falta de espacio;
- poca batería;
- ausencia de WiFi;
- actualización pendiente;
- dispositivo apagado durante largos periodos;
- intervención del usuario.
Por tanto, “tenemos las actualizaciones automáticas activadas” no siempre significa “todos nuestros dispositivos están actualizados”.
Cómo actualizar a iOS 26.6.1
El procedimiento para un dispositivo compatible es sencillo:
- Abre Ajustes.
- Accede a General.
- Entra en Actualización de software.
- Comprueba la versión ofrecida.
- Instala la actualización siguiendo las indicaciones del dispositivo.
Antes de comenzar, resulta recomendable disponer de suficiente batería y, cuando corresponda, una copia de seguridad actualizada.
¿Hay que esperar a iOS 27?
No existe una ventaja de seguridad en mantener voluntariamente un dispositivo vulnerable esperando a la siguiente gran versión.
Si Apple ha publicado una actualización compatible que corrige vulnerabilidades conocidas, la estrategia razonable es instalarla siguiendo la política de actualización correspondiente.
Por tanto, actualizar a iOS 26.6.1 y actualizar posteriormente a iOS 27 cuando corresponda son decisiones compatibles.
No hay que elegir una u otra.
Actualizar rápidamente reduce la ventana de exposición
El concepto fundamental es la ventana de exposición.
Podemos representarlo así:
Vulnerabilidad descubierta → parche publicado → actualización instalada
El periodo entre la publicación del parche y su instalación es tiempo durante el cual el dispositivo continúa utilizando código vulnerable.
Por ello, una empresa debe intentar reducir ese periodo sin renunciar a una gestión controlada.
Seguridad móvil como parte de la ciberseguridad empresarial
Los smartphones se han convertido en objetivos especialmente interesantes porque reúnen:
- identidad;
- correo;
- información personal;
- información empresarial;
- comunicaciones;
- aplicaciones;
- MFA;
- banca;
- acceso cloud.
Además, se conectan continuamente a redes diferentes.
Por eso la seguridad móvil debe formar parte de cualquier estrategia moderna de ciberseguridad empresarial.
Actualizaciones, acceso condicional y monitorización
Una estrategia de seguridad madura combina diferentes capas.
Por ejemplo:
- dispositivos actualizados;
- gestión MDM;
- cumplimiento;
- MFA;
- acceso condicional;
- protección de aplicaciones;
- monitorización de Microsoft 365;
- análisis de inicios de sesión;
- SOC;
- SIEM.
De este modo, una única medida no soporta toda la seguridad de la organización.
Un inicio de sesión también necesita contexto
Imaginemos que un usuario utiliza un iPhone para acceder a Microsoft 365.
El acceso puede ser completamente legítimo.
Sin embargo, si posteriormente aparece:
- otro país;
- una dirección IP inesperada;
- una aplicación desconocida;
- una modificación administrativa;
- actividad anómala;
puede ser necesario investigar.
Las plataformas generan esos eventos.
Nuestro SOC de GHM Soluciones Informáticas analiza los logs, revisa el contexto y determina qué actividad necesita atención.
SIEM Wazuh y el contexto de seguridad
La información relacionada con endpoints, servidores, firewalls, Microsoft 365 y otras plataformas puede centralizarse para disponer de mayor contexto.
En GHM Soluciones Informáticas utilizamos SIEM Wazuh para empresas como parte de nuestra estrategia de monitorización.
El objetivo no es simplemente almacenar eventos.
Es poder investigarlos cuando aparece una señal relevante.
¿Por qué actualizar a iOS 26.6.1 aunque no exista explotación conocida?
Porque esperar a que aparezca un ataque conocido no aporta ninguna ventaja.
Apple ya ha identificado los problemas.
Las correcciones ya están disponibles.
Además, los detalles de las vulnerabilidades son públicos.
Por tanto, actualizar a iOS 26.6.1 permite eliminar del dispositivo fallos que ya sabemos que existen.
La prevención resulta mucho más sencilla en esta fase que después de un compromiso.
Qué debería revisar una empresa después de iOS 26.6.1
La publicación de esta actualización ofrece una buena oportunidad para comprobar:
- cuántos iPhone corporativos existen;
- qué modelos son;
- qué versión de iOS tienen;
- cuáles tienen actualizaciones pendientes;
- qué iPad utilizan los empleados;
- qué dispositivos acceden a Microsoft 365;
- qué equipos han quedado fuera de soporte;
- qué dispositivos personales acceden a información corporativa.
Si una empresa no puede responder a estas preguntas, probablemente necesita mejorar su inventario y gestión de dispositivos.
Conclusión: actualizar a iOS 26.6.1 corrige 29 vulnerabilidades conocidas
Actualizar a iOS 26.6.1 permite corregir 29 vulnerabilidades de seguridad documentadas por Apple.
De ellas, 21 están relacionadas con WebKit.
Además, se han solucionado problemas en:
- Audio;
- ImageIO;
- IOGPUFamily;
- Kernel;
- telefonía;
- WebKit.
Entre los posibles impactos aparecen fuga de información, ejecución arbitraria de código, corrupción de memoria, interrupciones del sistema e interceptación de tráfico bajo determinadas condiciones.
Apple no indicó explotación activa conocida en el momento de publicar estas correcciones. Sin embargo, eso no es un motivo para retrasar innecesariamente la actualización.
Al contrario.
Una vez conocidas las vulnerabilidades, mantener un dispositivo desactualizado supone conservar fallos que ya disponen de una solución.
Para una empresa, además, el móvil forma parte de la infraestructura.
Puede acceder a correo, Microsoft 365, aplicaciones empresariales, documentación y mecanismos MFA.
Por eso la protección no debería limitarse a los ordenadores.
En GHM Soluciones Informáticas ayudamos a las empresas a aplicar una estrategia de ciberseguridad que contemple dispositivos, identidades, Microsoft 365, monitorización y protección de la infraestructura.
¿Sabes cuántos iPhone, iPad y Mac de tu empresa tienen ahora mismo una actualización de seguridad pendiente?
Contactar con GHM Soluciones Informáticas
Preguntas frecuentes sobre actualizar a iOS 26.6.1
¿Por qué actualizar a iOS 26.6.1?
Porque actualizar a iOS 26.6.1 corrige 29 vulnerabilidades documentadas por Apple, incluidas 21 relacionadas con WebKit y otras que afectan a ImageIO, Kernel, Audio y telefonía.
¿Cuántas vulnerabilidades corrige iOS 26.6.1?
Apple documenta 29 vulnerabilidades con identificadores CVE en iOS 26.6.1 y iPadOS 26.6.1.
¿Cuántas vulnerabilidades afectan a WebKit?
21 de las 29 vulnerabilidades están relacionadas con WebKit, el motor utilizado para procesar contenido web.
¿Hay vulnerabilidades que permiten ejecutar código?
Sí. Apple documenta, entre otras, una vulnerabilidad de ImageIO donde procesar una imagen podía provocar ejecución arbitraria de código.
¿Hay vulnerabilidades del kernel?
Sí. La actualización corrige tres problemas relacionados con el kernel, incluyendo lectura o corrupción de memoria y terminación inesperada del sistema.
¿Existe un fallo relacionado con las conexiones de red?
Sí. Apple corrigió CVE-2026-65329, que podía permitir a un atacante situado en una posición privilegiada de red evitar autenticación IPSec e interceptar tráfico.
¿Se están explotando estas vulnerabilidades?
En el momento de la publicación Apple no indicó explotación activa conocida de las vulnerabilidades incluidas en este boletín.
¿Qué iPhone pueden actualizar a iOS 26.6.1?
iOS 26.6.1 está disponible para iPhone 11 y modelos posteriores.
¿Qué pasa con iPhone XS, XS Max y XR?
Apple publicó iOS 18.7.10 para estos modelos.
¿Debo esperar a iOS 27?
No es necesario esperar para instalar las correcciones disponibles. Un dispositivo compatible puede actualizar ahora a iOS 26.6.1 y posteriormente recibir la siguiente gran versión cuando corresponda.
¿Cómo se instala iOS 26.6.1?
Desde Ajustes → General → Actualización de software.
¿OpenAI descubrió vulnerabilidades de esta actualización?
Nueve vulnerabilidades relacionadas con WebKit incluyen créditos a Amy Burnett de OpenAI Codex Security, algunas compartidas con otros investigadores.
¿Un iPhone actualizado ya está completamente protegido?
No. La actualización elimina vulnerabilidades conocidas, pero siguen siendo necesarias medidas frente a phishing, robo de credenciales, ingeniería social y otros tipos de ataque.
¿Por qué es importante actualizar los iPhone de empresa?
Porque pueden acceder a correo, Microsoft 365, documentos, aplicaciones profesionales y sistemas MFA. Un dispositivo móvil también forma parte de la superficie de ataque de la organización.
¿Cómo puede una empresa controlar las versiones de sus dispositivos móviles?
Mediante inventario y herramientas de gestión MDM puede obtener visibilidad sobre dispositivos, versiones, cumplimiento y configuraciones, además de establecer políticas de seguridad.

