Once vulnerabilidades ocultas acabaron con la invulnerabilidad de los modelos insignia.

Detrás de las habituales actualizaciones de smartphones y ordenadores a menudo se ocultan correcciones para escenarios de ataque concretos: los especialistas de Positive Technologies ayudaron a Google y Apple a cerrar 11 vulnerabilidades en Android, en los smartphones Google Pixel y en el ecosistema de Apple. Dos problemas en Android recibieron un alto grado de criticidad y formaron parte de las actualizaciones de seguridad de septiembre.
En Android se detectaron las vulnerabilidades CVE-2026-57012 y CVE-2026-28616. La primera afectaba a Google Pixel y, en determinadas condiciones, permitía, mediante una etiqueta NFC especialmente preparada, descargar, instalar y ejecutar una aplicación sin la confirmación del propietario. La segunda daba a una aplicación ya instalada la posibilidad de modificar parámetros de red sin permisos adicionales ni participación del usuario.
En particular, la aplicación podía conectar el teléfono a una red Wi‑Fi concreta, instalar un certificado y cambiar los parámetros de conexión, incluido el proxy. Ambas fallas fueron descubiertas por la especialista de PT Maze Alyona Sklyarova. Ese escenario no requería permisos adicionales por parte de la aplicación ya instalada. Google solucionó ambas vulnerabilidades en las actualizaciones de seguridad de septiembre.
Otras ocho vulnerabilidades las encontró el especialista de PT Maze Ilya Andr en el ecosistema de Apple. La más destacada, CVE-2026-43783, afectaba a macOS y podía permitir que una aplicación maliciosa obtuviera privilegios máximos en el sistema. Otros errores abrían a las aplicaciones el acceso a datos protegidos y, en un escenario, permitían eliminar claves de acceso sin la confirmación del usuario.
Una vulnerabilidad separada CVE-2026-65330 estaba en el kernel de los sistemas operativos de Apple. En su descubrimiento participó el especialista de PT ESC Mikhail Lozhnikov. En determinadas condiciones el fallo podía provocar que el dispositivo dejara de funcionar o dañara la memoria del kernel. Previamente, en 2025–2026, los especialistas de Positive Technologies también habían encontrado problemas en componentes del sistema de Apple y en la aplicación Shortcuts.
Positive Technologies recomienda instalar las actualizaciones de seguridad vigentes en Android, en los dispositivos Apple y en los ordenadores Mac. También se aconseja a los usuarios activar la instalación automática de actualizaciones y comprobar si el fabricante da soporte a la versión del sistema instalada. Las versiones actualizadas corrigen vulnerabilidades ya conocidas y reducen el riesgo de explotación.