đ FrissĂtĂ©s összefoglalĂł
Az Apple vĂ©szhelyzeti biztonsĂĄgi frissĂtĂ©st adott ki az iOS 26.1 Ă©s iPadOS 26.1 rendszerekhez (2025. november 3-ĂĄn).
A javĂtĂĄs több kritikus sebezhetĆsĂ©get zĂĄr le, amelyek lehetĆvĂ© tettĂ©k volna rosszindulatĂș alkalmazĂĄsoknak a rendszerfolyamatok manipulĂĄlĂĄsĂĄt, a felhasznĂĄlĂłi adatok megszerzĂ©sĂ©t Ă©s az eszközök teljesĂtmĂ©nyĂ©nek rombolĂĄsĂĄt.
Ărintett eszközök:
- iPhone 11 Ă©s Ășjabb modellek
- iPad Pro (3. generĂĄciĂł +)
- iPad Air (3. generĂĄciĂł +)
- iPad (8. generĂĄciĂł +)
- iPad mini (5. generĂĄciĂł +)
Apple-ajĂĄnlĂĄs: a frissĂtĂ©s azonnali telepĂtĂ©se minden szemĂ©lyes Ă©s vĂĄllalati eszközön.
đ§ Az Apple Neural Engine (ANE) sebezhetĆsĂ©gei
A legaggasztĂłbb hibĂĄk az ANE-t Ă©rintettĂ©k, amely a mestersĂ©ges intelligencia-feladatokĂ©rt felelĆs hardvermodul az Apple-eszközökben.
| CVE | LeĂrĂĄs | KockĂĄzat | JavĂtĂĄs |
|---|---|---|---|
| CVE-2025-43447 | MemĂłriakezelĂ©si hiba, kernelmemĂłria-sĂ©rĂŒlĂ©s lehetsĂ©ges | Magas | MemĂłriakezelĂ©s ĂșjraĂrĂĄsa |
| CVE-2025-43462 | Rendszer-összeomlĂĄst kivĂĄltĂł memĂłria-manipulĂĄciĂł | Magas | StabilitĂĄsi kontroll javĂtĂĄsa |
Ezek a hibĂĄk kernel-szintƱ korrupciĂłt Ă©s rendszer-összeomlĂĄst tehettek lehetĆvĂ©.
Az Apple âtovĂĄbbfejlesztett memĂłriakezelĂ©stâ Ă©s ANE-vĂ©delmet vezetett be.
đ€ Apple Account rendszerhiba (CVE-2025-43455)
LehetĆvĂ© tette, hogy rosszindulatĂș appok kĂ©pernyĆkĂ©peket kĂ©szĂtsenek Ă©rzĂ©keny UI-elemekrĆl (pl. fiĂłkadatok).
A frissĂtĂ©s megerĆsĂtett adatvĂ©delmi ellenĆrzĂ©seket tartalmaz â megszĂŒntetve az illetĂ©ktelen kĂ©prögzĂtĂ©st.
đ§© Sandbox Ă©s fĂĄjl-integritĂĄs javĂtĂĄsok
- AppleMobileFileIntegrity / Assets modulok
- CVE-2025-43379
- CVE-2025-43407
Ezek korĂĄbban lehetĆvĂ© tehettĂ©k, hogy appok kilĂ©pjenek a sandboxbĂłl Ă©s hozzĂĄfĂ©rjenek rendszer-szintƱ adatokhoz.
Az Apple Ășj engedĂ©ly-ellenĆrzĂ©si Ă©s jogosultsĂĄg-validĂĄciĂłs protokollt vezetett be.
đ WebKit â ismĂ©t fĂłkuszban
A WebKit, az iOS-böngĂ©szĆk motorja (Safari, Chrome, Edge, Brave, stb.), több tĂĄvoli kĂłdfuttatĂĄsi hibĂĄt tartalmazott:
| CVE | TĂpus | KockĂĄzat |
|---|---|---|
| CVE-2025-43438 | MemĂłriakezelĂ©si hiba, tetszĆleges kĂłdvĂ©grehajtĂĄs weboldalon keresztĂŒl | Kritikus |
| CVE-2025-43433 | Input-validĂĄciĂł hiĂĄnya, böngĂ©szĆ Ă¶sszeomlĂĄs | Magas |
| CVE-2025-43421 | MemĂłria-tĂșlcsordulĂĄs, RCE lehetĆsĂ©g | Kritikus |
JavĂtĂĄs: tovĂĄbbfejlesztett memĂłria-vĂ©delem, szigorĂșbb bemenet-ellenĆrzĂ©s Ă©s Ășj mitigĂĄciĂłs mechanizmusok.
A szakĂ©rtĆk szerint ez az Apple egyik leggyorsabb WebKit-reakciĂłja az utĂłbbi Ă©vekben.
đ”ïžââïž AdatvĂ©delmi javĂtĂĄsok
| Modul / funkciĂł | CVE | ProblĂ©ma | JavĂtĂĄs |
|---|---|---|---|
| Control Center | CVE-2025-43350 | ZĂĄrolt ĂĄllapotban informĂĄciĂł-szivĂĄrgĂĄs | JogosultsĂĄgi hatĂĄrok szigorĂtĂĄsa |
| Status Bar | CVE-2025-43460 | ĂrzĂ©keny adatok megjelenĂ©se zĂĄrolt kĂ©pernyĆn | AdatelrejtĂ©s hitelesĂtĂ©sig |
| Find My / Photos / Contacts | â | FelhasznĂĄlĂłi követĂ©s rejtett viselkedĂ©sen keresztĂŒl | Privacy-by-default elv erĆsĂtĂ©se |
TovĂĄbbi hibĂĄk: bizonyos folyamatok naplĂłfĂĄjlokba vagy ideiglenes tĂĄrhelyre Ărtak szemĂ©lyes metaadatokat â ezeket a frissĂtĂ©s megszĂŒnteti.
đ§ Apple-stratĂ©gia Ă©s felelĆssĂ©g
Az Apple â iparĂĄgi gyakorlathoz igazodva â nem teszi közzĂ© a technikai rĂ©szleteket, amĂg a frissĂtĂ©sek többsĂ©gĂ©t a felhasznĂĄlĂłk nem telepĂtettĂ©k.
Ăgy csökkenthetĆ a âreverse engineeringâ kockĂĄzata.
A vållalat többrétegƱ védekezést alkalmaz:
- hardveres biztonsĂĄgi modulok,
- memĂłria-integritĂĄs ellenĆrzĂ©s,
- sandbox-politika,
- privacy-by-default megközelĂtĂ©s.
A szakĂ©rtĆk szerint ez az Apple gyors, koordinĂĄlt vĂĄlaszreakciĂłinak iskolapĂ©ldĂĄja, kĂŒlönösen az ĂĄllamilag tĂĄmogatott tĂĄmadĂĄsok korĂĄban.
âïž FelhasznĂĄlĂłi Ă©s vĂĄllalati teendĆk
đ± FrissĂtĂ©s:BeĂĄllĂtĂĄsok > ĂltalĂĄnos > SzoftverfrissĂtĂ©s â iOS 26.1 / iPadOS 26.1 telepĂtĂ©se.
đŒ IntĂ©zmĂ©nyi IT-vezetĆknek / DPO-knak:
- KĂ©szĂŒlĂ©k-flotta leltĂĄr Ă©s verziĂł-ellenĆrzĂ©s (MDM).
- Automatikus OTA-frissĂtĂ©sek engedĂ©lyezĂ©se.
- EllenĆrizd a MDM-szabĂĄlyokat: sandbox-kijĂĄrĂĄsok tiltĂĄsa, naplĂł-forrĂĄsok anonimizĂĄlĂĄsa.
- ĂrtesĂtsd a felhasznĂĄlĂłkat a sĂŒrgĆs telepĂtĂ©srĆl.
- FrissĂtsd a BYOD-biztonsĂĄgi irĂĄnyelveket.
â± HalogatĂĄs = kockĂĄzat:
a kĂ©slekedĂ©s nemcsak az adott eszközt, hanem a teljes vĂĄllalati Ă©s felhĆ-kapcsolatot sebezhetĆvĂ© teszi.
đ ĂsszegzĂ©s
Ez a sĂŒrgĆs frissĂtĂ©s egyszerre vĂ©di a felhasznĂĄlĂłi adatokat, megerĆsĂti a sandboxot, Ă©s lezĂĄr több zero-day kaput.
Az Apple stratégiåja vilågos:
sebessĂ©g, rĂ©tegzett vĂ©delem, adatvĂ©delem-alapĂș tervezĂ©s.
A legfontosabb ĂŒzenet:
âUpdate now â a biztonsĂĄg nem vĂĄr.â





