Tájékoztatás az APPLE IoS hozzáférési sérülékenységéről

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki az Apple iOS-t érintő, aktívan kihasznált illegális hozzáférést biztosító (CVE-2019-8605) sérülékenysége miatt.

Az Apple javított egy – korábban már javított, de újra elérhető – sérülékenységet az iOS-ben, amelyet kihasználva a támadók hozzáférhettek az iPhone (iPhone XS, XS Max, XR, 2019 iPad Mini és iPad Air)készülékekhez, amelyek az iOS 12.4 vagy korábbi verziókat futtatnak

Az alacsony kockázati besorolású sérülékenység az iOS 12.4.1 verzióban került javításra.

Mivel a biztonsági rést a támadók már széles körben, aktívan kihasználják, a Nemzeti Kibervédelmi Intézet a legújabb frissítések haladéktalan telepítését javasolja.

https://nki.gov.hu/it-biztonsag/hirek/visszakerult-egy-biztonsagi-res-az-ios-legujabb-verziojaba/

Hivatkozások:

https://thehackernews.com/2019/08/apple-ios-iphone-jailbreak.html

https://support.apple.com/en-us/HT210549


Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
CVE-2023-43177 – CrushFTP sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
Tovább a sérülékenységekhez »