Tájékoztatás az APPLE IoS hozzáférési sérülékenységéről

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki az Apple iOS-t érintő, aktívan kihasznált illegális hozzáférést biztosító (CVE-2019-8605) sérülékenysége miatt.

Az Apple javított egy – korábban már javított, de újra elérhető – sérülékenységet az iOS-ben, amelyet kihasználva a támadók hozzáférhettek az iPhone (iPhone XS, XS Max, XR, 2019 iPad Mini és iPad Air)készülékekhez, amelyek az iOS 12.4 vagy korábbi verziókat futtatnak

Az alacsony kockázati besorolású sérülékenység az iOS 12.4.1 verzióban került javításra.

Mivel a biztonsági rést a támadók már széles körben, aktívan kihasználják, a Nemzeti Kibervédelmi Intézet a legújabb frissítések haladéktalan telepítését javasolja.

https://nki.gov.hu/it-biztonsag/hirek/visszakerult-egy-biztonsagi-res-az-ios-legujabb-verziojaba/

Hivatkozások:

https://thehackernews.com/2019/08/apple-ios-iphone-jailbreak.html

https://support.apple.com/en-us/HT210549


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
CVE-2025-7329 – Rockwell NAT cross-site scripting sérülékenysége
CVE-2025-7328 – Rockwell NAT hiányzó autentikáció sérülékenység
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »