🍏 Apple JavĂ­totta az AktĂ­van KihasznĂĄlt Zero-Day SĂ©rĂŒlĂ©kenysĂ©get Több Eszközön

Apple javĂ­totta az aktĂ­van kihasznĂĄlt zero-day sĂ©rĂŒlĂ©kenysĂ©get

Az Apple Inc. biztonsĂĄgi frissĂ­tĂ©sek szĂ©les körĂ©t adta ki egy kritikusan veszĂ©lyes, aktĂ­van kihasznĂĄlt zero-day sĂ©rĂŒlĂ©kenysĂ©g javĂ­tĂĄsĂĄra. A CVE-2026-20700 az Apple operĂĄciĂłs rendszerek egyik alapvetƑ komponensĂ©t Ă©rinti, Ă©s az iOS, iPadOS, macOS, tvOS, watchOS Ă©s visionOS rendszereket futtatĂł eszközökre is kiterjed.

A hibĂĄt a Google Threat Analysis Group (TAG) azonosĂ­totta, amely jellemzƑen ĂĄllamilag tĂĄmogatott Ă©s fejlett fenyegetĂ©si kampĂĄnyokat vizsgĂĄl.

Az Apple közlĂ©se szerint a sĂ©rĂŒlĂ©kenysĂ©get „rendkĂ­vĂŒl kifinomult tĂĄmadĂĄsban” hasznĂĄltĂĄk ki, kifejezetten cĂ©lzott szemĂ©lyek ellen, az iOS 26 elƑtti verziĂłkon.


🔍 A sĂ©rĂŒlĂ©kenysĂ©g belsejĂ©ben: dyld memĂłria-korrupciĂł

A hiba a dyld komponensben talålható, amely az Apple rendszerek dinamikus linker/loader eleme. Ez felel az alkalmazåsok indítåsakor a végrehajtható kód és megosztott könyvtårak betöltéséért.

A CVE-2026-20700:

  • MemĂłria-korrupciĂłs problĂ©mĂĄt okoz
  • LehetƑvĂ© teheti tetszƑleges kĂłd futtatĂĄsĂĄt
  • MĂ©ly rendszerhozzĂĄfĂ©rĂ©st biztosĂ­that tĂĄmadĂłk szĂĄmĂĄra
  • MegkerĂŒlheti az alkalmazĂĄs-sandbox vĂ©delmet

Az ilyen jellegƱ sĂ©rĂŒlĂ©kenysĂ©gek kĂŒlönösen veszĂ©lyesek, mert a dinamikus loader a rendszerindĂ­tĂĄs Ă©s alkalmazĂĄsindĂ­tĂĄs korai szakaszĂĄban mƱködik – mĂ©g mielƑtt szĂĄmos vĂ©delmi mechanizmus teljes mĂ©rtĂ©kben Ă©rvĂ©nybe lĂ©pne.


🔗 KorĂĄbbi sĂ©rĂŒlĂ©kenysĂ©gekkel összefĂŒggĂ©sben

Az Apple jelezte, hogy a most javĂ­tott hiba egyĂŒtt kerĂŒlt kihasznĂĄlĂĄsra kĂ©t korĂĄbban foltozott sĂ©rĂŒlĂ©kenysĂ©ggel:

  • CVE-2025-14174 – Out-of-bounds memĂłria-hozzĂĄfĂ©rĂ©s az ANGLE komponensben (Google Chrome Mac-en)
  • CVE-2025-43529 – Use-after-free memĂłria-kezelĂ©si hiba

Ezeket 2025 decemberében javítottåk, és az Apple szerint ugyanahhoz az exploit kampånyhoz kapcsolódhattak.


đŸ“± Érintett eszközök

A sĂ©rĂŒlĂ©kenysĂ©g a következƑ eszközöket Ă©rinti:

  • iPhone 11 Ă©s Ășjabb modellek
  • iPad Pro (3. generĂĄciĂłtĂłl)
  • iPad Air (3. generĂĄciĂłtĂłl)
  • iPad (8. generĂĄciĂłtĂłl)
  • iPad mini (5. generĂĄciĂłtĂłl)
  • Mac eszközök macOS Tahoe rendszerrel

🛠 Kiadott javítások

Az Apple a következƑ verziĂłkban javĂ­totta a hibĂĄt:

  • iOS 18.7.5
  • iPadOS 18.7.5
  • macOS Tahoe 26.3
  • tvOS 26.3
  • watchOS 26.3
  • visionOS 26.3

A javĂ­tĂĄs az összes fƑbb Apple platformon elĂ©rhetƑ.


🎯 CĂ©lzott zero-day tĂĄmadĂĄsok növekvƑ trendje

Az elmĂșlt Ă©vekben az iOS Ă©s mĂĄs mobilplatformok egyre gyakoribb cĂ©lpontjai:

  • KormĂĄnyzati megfigyelĂ©si kampĂĄnyoknak
  • Kereskedelmi spyware megoldĂĄsoknak
  • ÚjsĂĄgĂ­rĂłk Ă©s aktivistĂĄk elleni tĂĄmadĂĄsoknak
  • VĂĄllalati felsƑvezetƑk elleni cĂ©lzott akciĂłknak

Az Apple koråbban mår bevezetett több védelmi mechanizmust:

  • Lockdown Mode
  • Pointer Authentication Codes (PAC)
  • Hardveres Secure Enclave
  • Rapid Security Response frissĂ­tĂ©sek

Ennek ellenĂ©re a memĂłria-korrupciĂłs hibĂĄk tovĂĄbbra is a legnehezebben eliminĂĄlhatĂł sĂ©rĂŒlĂ©kenysĂ©gi kategĂłriĂĄk közĂ© tartoznak.


🧠 MiĂ©rt fontos ez?

A zero-day sĂ©rĂŒlĂ©kenysĂ©gek:

  • Publikus javĂ­tĂĄs elƑtt kerĂŒlnek kihasznĂĄlĂĄsra
  • Gyakran exploit lĂĄncok rĂ©szei
  • Reverse engineering utĂĄn tömeges tĂĄmadĂĄsok alapjĂĄvĂĄ vĂĄlhatnak

Még ha a tåmadåsok célzottak is voltak, a javítås elhalasztåsa kockåzatos.


✅ Mit tegyenek a felhasználók?

Azonnali frissítés javasolt.

FrissĂ­tĂ©s elĂ©rhetƑ:

  • iPhone/iPad: BeĂĄllĂ­tĂĄsok → ÁltalĂĄnos → SzoftverfrissĂ­tĂ©s
  • Mac: RendszerbeĂĄllĂ­tĂĄsok → ÁltalĂĄnos → SzoftverfrissĂ­tĂ©s
  • Apple Watch, Apple TV, Vision Pro sajĂĄt frissĂ­tĂ©si menĂŒjĂ©ben

Vållalati környezetben:

  • Patch compliance ellenƑrzĂ©se
  • MDM riportok auditĂĄlĂĄsa
  • Zero-day response playbook frissĂ­tĂ©se

📌 ÖsszegzĂ©s

A CVE-2026-20700 az elsƑ megerƑsített Apple zero-day 2026-ban.

Az incidens ismét råmutat arra, hogy:

  • A mobil eszközök elsƑdleges cĂ©lpontok
  • A memĂłria-korrupciĂłs hibĂĄk tovĂĄbbra is kritikus kockĂĄzatot jelentenek
  • A gyors frissĂ­tĂ©si ciklus lĂ©tfontossĂĄgĂș

A tanulsåg egyszerƱ:
A célzott tåmadåsok nem maradnak célzottak örökké.

Az oldal tartalma nem mĂĄsolhatĂł!