Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2025-43520 Apple

Vulnerabilidad crítica en múltiples productos Apple bajo explotación activa

Vulnerabilidad · Publicado 20/03/2026 · Actualizado 02/06/2026

Resumen ejecutivo

CISA confirma explotación activa de la vulnerabilidad CVE-2025-43520 que afecta diversos productos Apple. No se reporta uso en campañas de ransomware conocidas hasta el momento. Las empresas en México y Latinoamérica que dependen de ecosistemas Apple (macOS, iOS, iPadOS) deben priorizar la aplicación de parches antes del 3 de abril de 2026.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

Apple watchOS, iOS, iPadOS, macOS, visionOS, and tvOS contain a classic buffer overflow vulnerability which could allow a malicious application to cause unexpected system termination or write kernel memory.

Productos afectados

Multiple Products — Apple

Estado de explotación

⚠️ Explotación activa confirmada — incluida en el catálogo CISA KEV desde el 2026-03-20.

Nombre técnico

Apple Multiple Products Classic Buffer Overflow Vulnerability

¿Qué hacer?
  • Inventariar todos los productos Apple en uso (endpoints, servidores, dispositivos móviles)
  • Aplicar parches del fabricante según instrucciones de Apple inmediatamente
  • Si no hay mitigaciones disponibles, evaluar discontinuidad de uso
  • Adoptar el plazo CISA 2026-04-03 como línea base de remediación incluso si tu organización no es federal estadounidense
  • Monitorear alertas de Apple Security Updates regularmente
Esta alerta fue generada automáticamente a partir del CISA KEV Catalog.
← Volver a todas las alertas