Veszélyes biztonsági hibát javított az Apple

Az Apple egy veszélyes biztonsági hibát javított az iOS, az iPadOS és a macOS operációs rendszereiben.
 

Az Apple soron kívüli biztonsági frissítésről számolt be, amely mind a mobil, mind a macOS operációs rendszereit érinti. A hibajavítások sürgősséggel történő elérhetővé tételét elsősorban az indokolta, hogy az azokkal javított sebezhetőség kihasználása már megkezdődött.
 
Az Apple tájékoztatása szerint a sérülékenységet a CoreGraphics összetevő tartalmazza, amely alapvető fontosságú a vállalat operációs rendszereinek működésében. Ez felel megannyi megjelenítési feladatért is.
 
A CVE-2026-86950 azonosítóval ellátott sebezhetőséget a Meta Product Security kutatói fedezték fel, és jelezték az Apple illetékeseinek.
 
Az Apple közölte, hogy a biztonsági hiba „extrém módon szofisztikált, célzott” támadások során vethetők be. Ezért nem valószínű, hogy az szélesebb körű problémákat fog előidézni a közeljövőben. Ennek ellenére az elérhetővé vált frissítés telepítését nem célszerű halogatni.
 
A fejlesztők az alábbi verziók kiadásával orvosolták a sérülékenységet:
  • iOS 26.7.1
  • iPadOS 26.7.1
  • macOS Tahoe 26.7.1
  • macOS Sequoia 15.8.1
 
Az iOS 27.0.1, az iPadOS 27.0.1 és a macOS Golden Gate 27.0.1 a jelenlegi információk szerint nem érintett a hiba által.
 
Az Apple-nek ez volt a második olyan frissítése idén, amellyel nulladik napi biztonsági hibát kellett megszüntetnie. Februárban a CVE-2026-20700 azonosítójú sebezhetőségre kellett gyorsan gyógymódot találnia, amely a dyld (Dynamic Link Editor) kapcsán merült fel.
 
  1. 4

    Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.

  2. 3

    Az Eximhez négy biztonsági frissítés vált elérhetővé.

  3. 4

    A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.

  4. 3

    Az Elasticsearch hét hibajavítással bővült.

  5. 3

    A Grafana egy biztonsági hibát tartalmaz.

  6. 4

    Két biztonsági rést foltoztak be a Wiki.js fejlesztői.

  7. 3

    Biztonsági hibajavítás érkezett azt Angularhoz.

  8. 3

    A KeePassXC kapcsán több biztonsági hibára derült fény.

  9. 4

    A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.

  10. 3

    Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség