Az Apple Inc. biztonsĂĄgi frissĂtĂ©sek szĂ©les körĂ©t adta ki egy kritikusan veszĂ©lyes, aktĂvan kihasznĂĄlt zero-day sĂ©rĂŒlĂ©kenysĂ©g javĂtĂĄsĂĄra. A CVE-2026-20700 az Apple operĂĄciĂłs rendszerek egyik alapvetĆ komponensĂ©t Ă©rinti, Ă©s az iOS, iPadOS, macOS, tvOS, watchOS Ă©s visionOS rendszereket futtatĂł eszközökre is kiterjed.
A hibĂĄt a Google Threat Analysis Group (TAG) azonosĂtotta, amely jellemzĆen ĂĄllamilag tĂĄmogatott Ă©s fejlett fenyegetĂ©si kampĂĄnyokat vizsgĂĄl.
Az Apple közlĂ©se szerint a sĂ©rĂŒlĂ©kenysĂ©get ârendkĂvĂŒl kifinomult tĂĄmadĂĄsbanâ hasznĂĄltĂĄk ki, kifejezetten cĂ©lzott szemĂ©lyek ellen, az iOS 26 elĆtti verziĂłkon.
đ A sĂ©rĂŒlĂ©kenysĂ©g belsejĂ©ben: dyld memĂłria-korrupciĂł
A hiba a dyld komponensben talĂĄlhatĂł, amely az Apple rendszerek dinamikus linker/loader eleme. Ez felel az alkalmazĂĄsok indĂtĂĄsakor a vĂ©grehajthatĂł kĂłd Ă©s megosztott könyvtĂĄrak betöltĂ©séért.
A CVE-2026-20700:
- Memória-korrupciós problémåt okoz
- LehetĆvĂ© teheti tetszĆleges kĂłd futtatĂĄsĂĄt
- MĂ©ly rendszerhozzĂĄfĂ©rĂ©st biztosĂthat tĂĄmadĂłk szĂĄmĂĄra
- MegkerĂŒlheti az alkalmazĂĄs-sandbox vĂ©delmet
Az ilyen jellegƱ sĂ©rĂŒlĂ©kenysĂ©gek kĂŒlönösen veszĂ©lyesek, mert a dinamikus loader a rendszerindĂtĂĄs Ă©s alkalmazĂĄsindĂtĂĄs korai szakaszĂĄban mƱködik â mĂ©g mielĆtt szĂĄmos vĂ©delmi mechanizmus teljes mĂ©rtĂ©kben Ă©rvĂ©nybe lĂ©pne.
đ KorĂĄbbi sĂ©rĂŒlĂ©kenysĂ©gekkel összefĂŒggĂ©sben
Az Apple jelezte, hogy a most javĂtott hiba egyĂŒtt kerĂŒlt kihasznĂĄlĂĄsra kĂ©t korĂĄbban foltozott sĂ©rĂŒlĂ©kenysĂ©ggel:
- CVE-2025-14174 â Out-of-bounds memĂłria-hozzĂĄfĂ©rĂ©s az ANGLE komponensben (Google Chrome Mac-en)
- CVE-2025-43529 â Use-after-free memĂłria-kezelĂ©si hiba
Ezeket 2025 decemberĂ©ben javĂtottĂĄk, Ă©s az Apple szerint ugyanahhoz az exploit kampĂĄnyhoz kapcsolĂłdhattak.
đ± Ărintett eszközök
A sĂ©rĂŒlĂ©kenysĂ©g a következĆ eszközöket Ă©rinti:
- iPhone 11 Ă©s Ășjabb modellek
- iPad Pro (3. generĂĄciĂłtĂłl)
- iPad Air (3. generĂĄciĂłtĂłl)
- iPad (8. generĂĄciĂłtĂłl)
- iPad mini (5. generĂĄciĂłtĂłl)
- Mac eszközök macOS Tahoe rendszerrel
đ Kiadott javĂtĂĄsok
Az Apple a következĆ verziĂłkban javĂtotta a hibĂĄt:
- iOS 18.7.5
- iPadOS 18.7.5
- macOS Tahoe 26.3
- tvOS 26.3
- watchOS 26.3
- visionOS 26.3
A javĂtĂĄs az összes fĆbb Apple platformon elĂ©rhetĆ.
đŻ CĂ©lzott zero-day tĂĄmadĂĄsok növekvĆ trendje
Az elmĂșlt Ă©vekben az iOS Ă©s mĂĄs mobilplatformok egyre gyakoribb cĂ©lpontjai:
- Kormånyzati megfigyelési kampånyoknak
- Kereskedelmi spyware megoldĂĄsoknak
- ĂjsĂĄgĂrĂłk Ă©s aktivistĂĄk elleni tĂĄmadĂĄsoknak
- VĂĄllalati felsĆvezetĆk elleni cĂ©lzott akciĂłknak
Az Apple koråbban mår bevezetett több védelmi mechanizmust:
- Lockdown Mode
- Pointer Authentication Codes (PAC)
- Hardveres Secure Enclave
- Rapid Security Response frissĂtĂ©sek
Ennek ellenĂ©re a memĂłria-korrupciĂłs hibĂĄk tovĂĄbbra is a legnehezebben eliminĂĄlhatĂł sĂ©rĂŒlĂ©kenysĂ©gi kategĂłriĂĄk közĂ© tartoznak.
đ§ MiĂ©rt fontos ez?
A zero-day sĂ©rĂŒlĂ©kenysĂ©gek:
- Publikus javĂtĂĄs elĆtt kerĂŒlnek kihasznĂĄlĂĄsra
- Gyakran exploit låncok részei
- Reverse engineering utån tömeges tåmadåsok alapjåvå vålhatnak
MĂ©g ha a tĂĄmadĂĄsok cĂ©lzottak is voltak, a javĂtĂĄs elhalasztĂĄsa kockĂĄzatos.
â Mit tegyenek a felhasznĂĄlĂłk?
Azonnali frissĂtĂ©s javasolt.
FrissĂtĂ©s elĂ©rhetĆ:
- iPhone/iPad: BeĂĄllĂtĂĄsok â ĂltalĂĄnos â SzoftverfrissĂtĂ©s
- Mac: RendszerbeĂĄllĂtĂĄsok â ĂltalĂĄnos â SzoftverfrissĂtĂ©s
- Apple Watch, Apple TV, Vision Pro sajĂĄt frissĂtĂ©si menĂŒjĂ©ben
Vållalati környezetben:
- Patch compliance ellenĆrzĂ©se
- MDM riportok auditĂĄlĂĄsa
- Zero-day response playbook frissĂtĂ©se
đ ĂsszegzĂ©s
A CVE-2026-20700 az elsĆ megerĆsĂtett Apple zero-day 2026-ban.
Az incidens ismét råmutat arra, hogy:
- A mobil eszközök elsĆdleges cĂ©lpontok
- A memĂłria-korrupciĂłs hibĂĄk tovĂĄbbra is kritikus kockĂĄzatot jelentenek
- A gyors frissĂtĂ©si ciklus lĂ©tfontossĂĄgĂș
A tanulsåg egyszerƱ:
A célzott tåmadåsok nem maradnak célzottak örökké.





