Apple ha ampliado la disponibilidad de iOS 18.7.7 para más iPhone y iPad que siguen en iOS 18, en un movimiento poco habitual que busca extender protecciones contra DarkSword, un exploit kit que ha sido utilizado en ataques reales contra dispositivos Apple. La propia compañía ha añadido una nota a la ficha oficial de seguridad de iOS 18.7.7 en la que explica que, desde el 1 de abril de 2026, más dispositivos con Actualizaciones automáticas activadas podrán recibir este parche.
El detalle importante es que Apple no presenta iOS 18.7.7 como una corrección completamente nueva para DarkSword, sino como una ampliación de disponibilidad. En su documentación oficial, la empresa afirma que las correcciones asociadas a DarkSword se publicaron por primera vez en 2025, pero que ahora ha habilitado esta versión para más equipos que siguen en iOS 18. Es decir, no se trata tanto de un parche inédito como de una decisión para que más usuarios rezagados reciban una protección que ya existía en ramas posteriores del sistema.
Ese matiz cambia bastante la lectura de la noticia. Apple lleva tiempo empujando a los usuarios hacia la versión más reciente del sistema, que hoy es iOS 26, y en su propia guía de seguridad insiste en que, siempre que sea posible, la recomendación sigue siendo actualizar a esa versión. Aun así, la compañía reconoce implícitamente que todavía hay una base importante de usuarios que permanece en iOS 18, y ha optado por ofrecerles una vía adicional de protección frente a ataques web activos.
La decisión llega después de que Google Threat Intelligence Group, junto con investigadores de Lookout e iVerify, detallara en marzo la actividad de DarkSword, una cadena de explotación completa para iPhone que, según Google, ha sido usada desde al menos noviembre de 2025 por varios actores diferentes, entre ellos proveedores de vigilancia comercial y grupos sospechosos de espionaje estatal. GTIG explicó que DarkSword afectaba a versiones entre iOS 18.4 e iOS 18.7, y que se había observado contra objetivos en Arabia Saudí, Turquía, Malasia y Ucrania.
La amenaza no se limita a un fallo aislado. Google describe DarkSword como una cadena completa de explotación basada en seis vulnerabilidades que permitían comprometer el dispositivo y desplegar distintas familias de malware. Entre ellas cita GHOSTBLADE, GHOSTKNIFE y GHOSTSABER, utilizadas para robo de datos, persistencia y ejecución de código. iVerify, por su parte, explicó que consiguió recuperar un kit de explotación de un clic distribuido a través de sitios legítimos comprometidos y dirigido a dispositivos con iOS 18.4 a 18.6.2 en ataques de tipo watering hole.
Un parche más amplio y una señal poco habitual de Apple
La novedad de hoy también importa por el precedente que marca. Apple no suele mantener durante mucho tiempo una política amplia de backports para ramas antiguas cuando el dispositivo ya puede pasar a la versión más reciente del sistema. Sin embargo, su nueva documentación confirma que iOS 18.7.7 pasa a estar disponible para una lista mucho mayor de equipos que antes, incluidos iPhone XR, XS y XS Max, toda la gama iPhone 11, iPhone 12, iPhone 13, iPhone 14, iPhone 15, iPhone 16, además de los iPhone SE de segunda y tercera generación, entre otros dispositivos y varios modelos de iPad.
Apple también ha publicado una página específica de soporte en la que advierte de que los equipos con versiones actualizadas de iOS 15 a iOS 26 ya están protegidos, que los dispositivos con iOS 13 o iOS 14 deben pasar al menos a iOS 15, y que quienes sigan en iOS 18 recibirán incluso una alerta adicional para instalar una actualización crítica de seguridad. La compañía añade además que Apple Safe Browsing en Safari bloquea por defecto los dominios maliciosos identificados en estos ataques y recomienda activar Lockdown Mode cuando no sea posible actualizar.
Todo ello sugiere que Apple está intentando tapar un hueco de protección que había empezado a resultar incómodo. La empresa sigue apostando por la última versión del sistema como vía preferente, pero DarkSword ha demostrado que dejar a una parte del parque instalado en una rama antigua, aunque todavía funcional, puede abrir una ventana de riesgo demasiado grande cuando el exploit deja de ser una herramienta reservada a unos pocos actores avanzados.
DarkSword ya no es solo un problema de ciberespionaje
Ese punto es especialmente relevante porque DarkSword ha salido del ámbito más cerrado del spyware dirigido y ha ganado visibilidad pública en pocas semanas. TechCrunch informó a finales de marzo de que parte del kit había sido publicado en GitHub, algo que varios investigadores consideraron preocupante porque facilitaba que otros atacantes pudieran reutilizar el código sin grandes conocimientos sobre explotación de iOS. Esa filtración elevó la presión sobre Apple para proteger no solo a quienes estaban al día en iOS 26, sino también a quienes seguían en iOS 18.
Por eso, el movimiento de Apple tiene una doble lectura. La primera es inmediata: más usuarios de iPhone e iPad que han decidido seguir en iOS 18 podrán recibir una defensa importante frente a ataques web activos. La segunda es más estratégica: Apple parece admitir que, en determinados casos, no basta con decir al usuario que suba a la versión más nueva; a veces hay que llevar la protección allí donde todavía está la base instalada. Eso no convierte iOS 18 en una rama a largo plazo con soporte amplio garantizado, pero sí deja claro que DarkSword ha sido lo bastante serio como para provocar una excepción práctica.
Preguntas frecuentes
¿Qué ha hecho exactamente Apple con iOS 18.7.7?
Apple ha ampliado desde el 1 de abril de 2026 la disponibilidad de iOS 18.7.7 para más dispositivos que siguen en iOS 18, de forma que los usuarios con actualizaciones automáticas activadas puedan recibir protecciones frente a DarkSword.
¿iOS 18.7.7 corrige fallos nuevos o recupera parches anteriores?
Según Apple, las correcciones relacionadas con DarkSword se publicaron por primera vez en 2025. Lo nuevo ahora es que esa protección llega a más dispositivos que continúan en iOS 18.
¿Qué versiones de iOS estaban afectadas por DarkSword?
Google Threat Intelligence Group indicó que DarkSword afectaba a dispositivos con iOS 18.4 a iOS 18.7 y que la cadena utilizaba seis vulnerabilidades para comprometer el terminal y desplegar malware.
¿Apple recomienda quedarse en iOS 18 o subir a iOS 26?
Apple sigue diciendo que, si es posible, lo mejor es actualizar a iOS 26, que ofrece la protección más completa. La ampliación de iOS 18.7.7 es una medida adicional para quienes permanecen en iOS 18, no un cambio de estrategia general.
vía: bleepingcomputer








