Apple lanzó iOS 26.2 en diciembre de 2025 y, aunque incluye algunas mejoras menores, el verdadero motivo para instalar esta actualización de inmediato es la seguridad. Esta versión corrige 25 vulnerabilidades, incluidas dos fallas zero-day que ya estaban siendo explotadas activamente.
iOS 26.2: una actualización urgente por seguridad
Las actualizaciones de iOS no solo añaden funciones nuevas. Apple suele incluir parches de seguridad críticos en cada versión, y iOS 26.2 no es la excepción. En este caso, los fallos corregidos pueden permitir desde la suplantación de llamadas en FaceTime hasta la ejecución remota de código en el dispositivo.
Vulnerabilidades zero-day críticas en WebKit
Uno de los aspectos más graves de iOS 26.2 es la corrección de dos vulnerabilidades zero-day que afectan a WebKit, el motor que utiliza Safari y otros navegadores en iPhone.
¿Qué es una vulnerabilidad zero-day?
Una vulnerabilidad zero-day es un fallo de seguridad que ya está siendo explotado antes de que exista un parche público. En este caso, Apple confirmó que estas fallas fueron utilizadas en ataques extremadamente sofisticados contra objetivos específicos.
Qué podía hacer un atacante
- Mostrar contenido web malicioso al usuario.
- Provocar la ejecución de código arbitrario en el iPhone.
- Comprometer completamente el dispositivo sin que el usuario lo note.
Los identificadores de estas vulnerabilidades son CVE-2025-43529 y CVE-2025-14174.
iOS 26.2 bloquea estafas por FaceTime
Otra corrección clave afecta al Calling Framework. Antes de esta actualización, un atacante podía falsificar el identificador de llamadas de FaceTime, haciendo que pareciera que la llamada provenía de un contacto legítimo.
Combinado con el uso de voces generadas por inteligencia artificial, este fallo podía facilitar estafas altamente creíbles. iOS 26.2 corrige este problema y evita la suplantación del identificador.
FaceTime podía revelar contraseñas durante el control remoto
iOS 26.2 también corrige un fallo que podía mostrar campos de contraseña cuando se compartía o controlaba un dispositivo remotamente a través de FaceTime. En determinadas situaciones, la otra persona podía ver lo que el usuario estaba escribiendo.
Este problema fue solucionado mediante una mejor gestión del estado de la interfaz.
Fotos ocultas visibles sin autenticación
Si utilizas la función de Fotos ocultas para proteger imágenes sensibles, esta vulnerabilidad es especialmente relevante. En versiones anteriores de iOS, era posible ver fotos ocultas sin autenticación, sin necesidad de Face ID, Touch ID o código.
iOS 26.2 soluciona este fallo y restablece la protección de privacidad esperada en la app Fotos.
Otras vulnerabilidades importantes corregidas
Además de los fallos más críticos, iOS 26.2 corrige problemas que podían permitir:
- Escalada de privilegios hasta acceso root en el sistema.
- Acceso no autorizado a datos sensibles del usuario.
- Identificación de las aplicaciones instaladas en el dispositivo.
- Corrupción de memoria y cierres inesperados del sistema.
Dispositivos compatibles con iOS 26.2
La actualización está disponible para los siguientes dispositivos:
- iPhone 11 y modelos posteriores.
- iPad Pro (3.ª generación en adelante).
- iPad Air (3.ª generación en adelante).
- iPad (8.ª generación en adelante).
- iPad mini (5.ª generación en adelante).
