Tájékoztatás az APPLE IoS hozzáférési sérülékenységéről

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki az Apple iOS-t érintő, aktívan kihasznált illegális hozzáférést biztosító (CVE-2019-8605) sérülékenysége miatt.

Az Apple javított egy – korábban már javított, de újra elérhető – sérülékenységet az iOS-ben, amelyet kihasználva a támadók hozzáférhettek az iPhone (iPhone XS, XS Max, XR, 2019 iPad Mini és iPad Air)készülékekhez, amelyek az iOS 12.4 vagy korábbi verziókat futtatnak

Az alacsony kockázati besorolású sérülékenység az iOS 12.4.1 verzióban került javításra.

Mivel a biztonsági rést a támadók már széles körben, aktívan kihasználják, a Nemzeti Kibervédelmi Intézet a legújabb frissítések haladéktalan telepítését javasolja.

https://nki.gov.hu/it-biztonsag/hirek/visszakerult-egy-biztonsagi-res-az-ios-legujabb-verziojaba/

Hivatkozások:

https://thehackernews.com/2019/08/apple-ios-iphone-jailbreak.html

https://support.apple.com/en-us/HT210549


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »