Célzott támadásban is kihasználhatták az Apple sérülékenységét

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Az Apple biztonsági frissítést adott ki az iOS, iPadOS és macOS rendszerek régebbi verzióit érintő sebezhetősége miatt, amelyet a cég elmondása szerint célzott támadások során is kihasználhattak.

A CVE-2026-86950 azonosítójú sebezhetőség a CoreGraphics összetevőt érintő out-of-bounds memóriaírási hiba, ami tetszőleges kódfuttatást tesz lehetővé. Az Apple a határellenőrzés (bounds checking) fejlesztésével oldotta meg a problémát. A cég elmondása szerint a sérülékenységet ki is használhatták iOS 27 előtti verziók esetén egy rendkívül kifinomult, konkrét személyek elleni támadás során, további részleteket azonban nem közöltek az incidenssel kapcsolatban.

A javítások az alábbi eszközökön és operációs rendszereken érhetők el:

  • iOS 26.7.1 és iPadOS 26.7.1– iPhone 11 és újabb modellek, iPad Pro 12,9 hüvelykes (3. generáció) és újabb, iPad Pro 11 hüvelykes (1. generáció) és újabb, iPad Air (3. generáció) és újabb, iPad (8. generáció) és újabb, valamint iPad mini (5. generáció) és újabb modellek
  • macOS Tahoe 26.7.1– macOS Tahoe rendszert futtató Mac számítógépek
  • macOS Sequoia 15.8.1– macOS Sequoia rendszert futtató Mac számítógépek

Az érintett felhasználóknak javasolt a frissítések mielőbbi telepítése!

(forrás)