Tájékoztatás az APPLE IoS hozzáférési sérülékenységéről

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki az Apple iOS-t érintő, aktívan kihasznált illegális hozzáférést biztosító (CVE-2019-8605) sérülékenysége miatt.

Az Apple javított egy – korábban már javított, de újra elérhető – sérülékenységet az iOS-ben, amelyet kihasználva a támadók hozzáférhettek az iPhone (iPhone XS, XS Max, XR, 2019 iPad Mini és iPad Air)készülékekhez, amelyek az iOS 12.4 vagy korábbi verziókat futtatnak

Az alacsony kockázati besorolású sérülékenység az iOS 12.4.1 verzióban került javításra.

Mivel a biztonsági rést a támadók már széles körben, aktívan kihasználják, a Nemzeti Kibervédelmi Intézet a legújabb frissítések haladéktalan telepítését javasolja.

https://nki.gov.hu/it-biztonsag/hirek/visszakerult-egy-biztonsagi-res-az-ios-legujabb-verziojaba/

Hivatkozások:

https://thehackernews.com/2019/08/apple-ios-iphone-jailbreak.html

https://support.apple.com/en-us/HT210549


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »