Tájékoztatás az APPLE IoS hozzáférési sérülékenységéről

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki az Apple iOS-t érintő, aktívan kihasznált illegális hozzáférést biztosító (CVE-2019-8605) sérülékenysége miatt.

Az Apple javított egy – korábban már javított, de újra elérhető – sérülékenységet az iOS-ben, amelyet kihasználva a támadók hozzáférhettek az iPhone (iPhone XS, XS Max, XR, 2019 iPad Mini és iPad Air)készülékekhez, amelyek az iOS 12.4 vagy korábbi verziókat futtatnak

Az alacsony kockázati besorolású sérülékenység az iOS 12.4.1 verzióban került javításra.

Mivel a biztonsági rést a támadók már széles körben, aktívan kihasználják, a Nemzeti Kibervédelmi Intézet a legújabb frissítések haladéktalan telepítését javasolja.

https://nki.gov.hu/it-biztonsag/hirek/visszakerult-egy-biztonsagi-res-az-ios-legujabb-verziojaba/

Hivatkozások:

https://thehackernews.com/2019/08/apple-ios-iphone-jailbreak.html

https://support.apple.com/en-us/HT210549


Legfrissebb sérülékenységek
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
Tovább a sérülékenységekhez »