2 min de lectura

iOS 26.6 cierra 78 vulnerabilidades

iOS 26.6 de Apple cierra 78 vulnerabilidades relacionadas con 87 identificadores CVE y prepara Spotlight para la próxima actualización iOS 27.

Imagen: ITzine

La actualización iOS 26.6 de Apple cierra 78 vulnerabilidades vinculadas a 87 identificadores CVE, y al mismo tiempo prepara el terreno para iOS 27. La versión prepara Spotlight para una importante transición de indexación y añade cambios menores en el bloqueo de contactos y la protección contra el robo de dispositivos.

iOS 26.6 prepara Spotlight para iOS 27

Gran parte del trabajo más trascendente de la actualización está oculto bajo el capó. Apple está ajustando Spotlight para que los iPhone no entren en un prolongado proceso de reindexación cuando llegue iOS 27 este otoño.

Según pruebas beta y hallazgos en compilaciones internas, se espera que Apple modifique tanto la búsqueda del sistema como Siri. En algunos dispositivos, la indexación, según se informó, se prolongó durante días o incluso una semana, lo que sugiere que la próxima versión podría generar cargas de trabajo significativas en segundo plano. iOS 26.6 parece adelantar parte de ese procesamiento mientras los usuarios aún están en la rama actual.

Recomendado

Escape del sandbox de Claude Cowork expuso 500,000 Macs

Para los usuarios, el resultado previsto es sencillo: los iPhone deberían mantenerse más receptivos tras la actualización otoñal, con búsquedas que devuelvan contenido sin pausas prolongadas mientras se reconstruye la base de datos.

Nuevas advertencias y correcciones de seguridad

La actualización ahora advierte a los usuarios cuando alcanzan el límite de contactos bloqueados. En lugar de simplemente rechazar otra entrada, iOS muestra “Límite de contactos bloqueados alcanzado” y pide al usuario que elimine un contacto existente antes de añadir un nuevo número.

El código también contiene indicios de una función que podría bloquear automáticamente un iPhone desbloqueado si es arrancado repentinamente de la mano de alguien. La función no está incluida en la compilación final de iOS 26.6, pero su presencia sugiere que Apple está probando protecciones adicionales contra robos en la calle.

Apple también solucionó un problema que afectaba a dispositivos corporativos gestionados y a direcciones Wi‑Fi privadas. En un escenario, la clave DisableAssociationMACRandomization no evitaba que los usuarios cambiaran manualmente entre los modos Fijo y Rotatorio.

Las correcciones de seguridad abarcan componentes como MediaRemote, AVEVideoEncoder, Game Center, libc y el módulo Wi‑Fi. Las consecuencias potenciales incluían:

  • MediaRemote: una app podría obtener privilegios de root.
  • AVEVideoEncoder: código arbitrario podría ejecutarse con privilegios del kernel.
  • Game Center y libc: el código podría escapar del sandbox.
  • Wi‑Fi: un atacante cercano podría corromper la memoria de un proceso.

Apple no ha dicho que alguna de las vulnerabilidades haya sido explotada antes de que las correcciones estuvieran disponibles. No obstante, ha cerrado un amplio conjunto de posibles puntos de entrada, por lo que iOS 26.6 es una actualización que los usuarios de iPhone no deberían posponer.

Fuente: Kod

Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía ITzine

/ Sigue leyendo