Ugrás a tartalomra

Kiadási összefoglaló

Apple 2026. szeptemberi biztonsági frissítései: 118 javítás között öt kritikus, alaprendszert érintő hiba

Kritikus 9.8 Gyártó: Apple 118 érintett CVE Közzétéve

Az Apple 2026. szeptemberi frissítése 118 CVE-t kezel iOS, iPadOS, macOS, tvOS, visionOS, watchOS és Safari rendszereken. A hatókörbe tartozó CVE-k egyikének sincs ismert aktív kihasználása, és egyik sem szerepel a CISA KEV-katalógusban. Az öt kritikus és 28 magas súlyosságú hiba – elsősorban memóriasérülések és jogosultsági problémák – gyors, széles körű javítást tesz szükségessé.

A kiadás röviden

Az Apple 2026. szeptemberi biztonsági kiadása 118 CVE-t fed le az iOS, iPadOS, macOS, tvOS, visionOS, watchOS és Safari rendszerekben. A megoszlás: öt kritikus, 28 magas, 80 közepes és öt alacsony súlyosságú probléma. A hatókörbe tartozó CVE-k egyikének sincs ismert aktív kihasználása, és egyik sem szerepel a CISA KEV-katalógusban. A legnagyobb hatású tételek memóriasérülésekből, jogosultsági problémákból és tanúsítvány-ellenőrzési hibákból adódnak az operációs rendszer alapvető összetevőiben. A frissítések az alábbi rendszerekhez érhetők el: iOS 26.7 és iPadOS 26.7, iOS 27 és iPadOS 27, macOS Sequoia 15.8, macOS Tahoe 26.7, macOS Golden Gate 27, tvOS 27, visionOS 27 és watchOS 27. A teljes leképezést lásd az Apple kiadási megjegyzéseiben.

A legfontosabbak

Elsőként az alábbi CVE-ket tekintse át:

Alapvető operációs rendszerek (iOS, iPadOS, macOS, tvOS, visionOS, watchOS)

  • CVE-2026-65414: határokon kívüli írás; egy távoli támadó váratlan alkalmazásleállást vagy tetszőleges kódfuttatást okozhat. Javítva: iOS 26.7 és iPadOS 26.7, iOS 27 és iPadOS 27, macOS Sequoia 15.8, macOS Tahoe 26.7, macOS Golden Gate 27, tvOS 27, visionOS 27 és watchOS 27.
  • CVE-2026-84561: kétszeres felszabadítás; egy alkalmazás váratlan rendszerleállást vagy a kernelmemória megsérülését okozhatja. Javítva a CVE-2026-65414-gyel azonos verziókban.
  • CVE-2026-84609: jogosultsági probléma; egy alkalmazás módosíthat védett rendszerfájlokat. Javítva: iOS 27 és iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7, tvOS 27, visionOS 27 és watchOS 27.
  • CVE-2026-86881: tanúsítvány-ellenőrzési probléma; egy kompromittált köztes hitelesítésszolgáltatóval rendelkező támadó tetszőleges kiterjesztett kulcshasználatú tanúsítványokat adhat ki. Javítva: iOS 26.7 és iPadOS 26.7, iOS 27 és iPadOS 27, macOS Sequoia 15.8, macOS Tahoe 26.7, macOS Golden Gate 27, tvOS 27, visionOS 27 és watchOS 27.
  • CVE-2026-43686: felszabadítás utáni használat rosszindulatú NFS-kiszolgálóhoz való csatlakozáskor; a kernelmemória megsérüléséhez vezethet. Javítva: iOS 26.7 és iPadOS 26.7, iOS 27 és iPadOS 27, macOS Sequoia 15.8, macOS Tahoe 26.7, macOS Golden Gate 27, tvOS 27, visionOS 27 és watchOS 27.
  • CVE-2026-65354: sandbox-kitörés; egy rosszindulatú alkalmazás kiléphet a saját sandboxából. Javítva: iOS 27 és iPadOS 27, valamint macOS Golden Gate 27.
  • CVE-2026-43689: jogosultsági probléma; egy rosszindulatú alkalmazás root jogosultságokat szerezhet. Javítva: iOS 26.7 és iPadOS 26.7, iOS 27 és iPadOS 27, macOS Golden Gate 27 és visionOS 27.

Javítási sorrend

  1. Elsőként telepítse az Apple aktuális operációsrendszer-frissítéseit: iPhone és iPad esetén iOS 26.7 vagy iOS 27; Mac esetén macOS Sequoia 15.8, Tahoe 26.7 vagy Golden Gate 27; továbbá tvOS 27, visionOS 27 és watchOS 27. Ez kezeli a távoli kódfuttatást, a kernelmemória megsérülését és a védett rendszerfájlok módosítását lehetővé tevő hibákat: CVE-2026-65414, CVE-2026-84561, CVE-2026-84609 és CVE-2026-86881.
  2. A bevezetés során részesítse előnyben a vállalati hálózatot elhagyó eszközöket és azokat a Maceket, amelyek nem megbízható fájlmegosztásokhoz csatlakoznak, különösen NFS-hez, mert a CVE-2026-43686 sérülékenységet rosszindulatú NFS-kiszolgálóhoz való csatlakozás váltja ki.
  3. Ugyanebben a ciklusban javítsa a többi magas súlyosságú, helyben vagy alkalmazáson keresztül kihasználható problémát is: CVE-2026-84566, CVE-2026-65354, CVE-2026-43689 és CVE-2026-65415.
  4. A Safari frissítését is illessze be a ciklusba; a kiadás Safarihoz kapcsolódó, közepes súlyosságú tételeket is tartalmaz. A fennmaradó közepes és alacsony súlyosságú javításokat ezután a szokásos változáskezelési folyamatban ütemezze.

A javításon túl

Az ehhez hasonló, széles körű Apple-kiadások kezelése könnyebbé válik, ha tudja, mely eszközök érintettek, és melyik frissítési útvonal a legfontosabb. A Virtuális CISO szolgáltatás külső rálátást adhat, és segíthet a bevezetés ütemezésében, hogy a legnagyobb kockázatú eszközök kapják meg először a javításokat.

A kiadás összes CVE-je

CVETermékSúlyosság
CVE-2026-65414iOS and iPadOSKritikus 9.8
CVE-2026-84561iOS and iPadOSKritikus 9.8
CVE-2026-84609iOS and iPadOSKritikus 9.8
CVE-2026-84625iOS and iPadOSKritikus 9.1
CVE-2026-86881iOS and iPadOSKritikus 9.1
CVE-2026-43686iOS and iPadOSMagas 8.8
CVE-2026-84546iOS and iPadOSMagas 8.4
CVE-2026-84566iOS and iPadOSMagas 8.4
CVE-2026-65354iOS and iPadOSMagas 8.2
CVE-2026-65415iOS and iPadOSMagas 8.1
CVE-2026-43688iOS and iPadOSMagas 7.8
CVE-2026-43689iOS and iPadOSMagas 7.8
CVE-2026-65344iOS and iPadOSMagas 7.8
CVE-2026-65398iOS and iPadOSMagas 7.8
CVE-2026-84497iOS and iPadOSMagas 7.8
CVE-2026-84507iOS and iPadOSMagas 7.8
CVE-2026-84511iOS and iPadOSMagas 7.8
CVE-2026-84575iOS and iPadOSMagas 7.8
CVE-2026-84607iOS and iPadOSMagas 7.8
CVE-2026-65410iOS and iPadOSMagas 7.5
CVE-2026-84598iOS and iPadOSMagas 7.5
CVE-2026-84629iOS and iPadOSMagas 7.5
CVE-2026-86895iOS and iPadOSMagas 7.5
CVE-2026-86904iOS and iPadOSMagas 7.5
CVE-2026-64761iOS and iPadOSMagas 7.5
CVE-2026-84606iOS and iPadOSMagas 7.5
CVE-2026-84623iOS and iPadOSMagas 7.5
CVE-2026-64752iOS and iPadOSMagas 7.3
CVE-2026-84611iOS and iPadOSMagas 7.3
CVE-2026-84620iOS and iPadOSMagas 7.3
CVE-2026-84632iOS and iPadOSMagas 7.3
CVE-2026-20683iOS and iPadOSMagas 7.1
CVE-2026-65359iOS and iPadOSMagas 7.1
CVE-2026-43687iOS and iPadOSKözepes 6.5
CVE-2026-65395iOS and iPadOSKözepes 6.5
CVE-2026-65412iOS and iPadOSKözepes 6.5
CVE-2026-84487iOS and iPadOSKözepes 6.5
CVE-2026-84510iOS and iPadOSKözepes 6.5
CVE-2026-84519iOS and iPadOSKözepes 6.5
CVE-2026-86870iOS and iPadOSKözepes 6.5
Mind a(z) 118 megjelenítése
CVETermékSúlyosság
CVE-2026-86882iOS and iPadOSKözepes 6.5
CVE-2026-64753SafariKözepes 6.5
CVE-2026-84596iOS and iPadOSKözepes 6.5
CVE-2026-84597iOS and iPadOSKözepes 6.5
CVE-2026-84635SafariKözepes 6.5
CVE-2026-86879iOS and iPadOSKözepes 6.5
CVE-2026-86885iOS and iPadOSKözepes 6.5
CVE-2026-84531iOS and iPadOSKözepes 6.2
CVE-2026-84622iOS and iPadOSKözepes 6.2
CVE-2026-84560iOS and iPadOSKözepes 6.1
CVE-2026-28968iOS and iPadOSKözepes 5.5
CVE-2026-43664iOS and iPadOSKözepes 5.5
CVE-2026-43695iOS and iPadOSKözepes 5.5
CVE-2026-43737iOS and iPadOSKözepes 5.5
CVE-2026-43785iOS and iPadOSKözepes 5.5
CVE-2026-64756iOS and iPadOSKözepes 5.5
CVE-2026-65345iOS and iPadOSKözepes 5.5
CVE-2026-65348iOS and iPadOSKözepes 5.5
CVE-2026-65377iOS and iPadOSKözepes 5.5
CVE-2026-65402iOS and iPadOSKözepes 5.5
CVE-2026-65403iOS and iPadOSKözepes 5.5
CVE-2026-65405iOS and iPadOSKözepes 5.5
CVE-2026-65406iOS and iPadOSKözepes 5.5
CVE-2026-65408iOS and iPadOSKözepes 5.5
CVE-2026-65409iOS and iPadOSKözepes 5.5
CVE-2026-65411iOS and iPadOSKözepes 5.5
CVE-2026-84491iOS and iPadOSKözepes 5.5
CVE-2026-84513iOS and iPadOSKözepes 5.5
CVE-2026-84521iOS and iPadOSKözepes 5.5
CVE-2026-84523iOS and iPadOSKözepes 5.5
CVE-2026-84527iOS and iPadOSKözepes 5.5
CVE-2026-84534iOS and iPadOSKözepes 5.5
CVE-2026-84552iOS and iPadOSKözepes 5.5
CVE-2026-84583iOS and iPadOSKözepes 5.5
CVE-2026-84593iOS and iPadOSKözepes 5.5
CVE-2026-84602iOS and iPadOSKözepes 5.5
CVE-2026-84603iOS and iPadOSKözepes 5.5
CVE-2026-84612iOS and iPadOSKözepes 5.5
CVE-2026-84615iOS and iPadOSKözepes 5.5
CVE-2026-84616iOS and iPadOSKözepes 5.5
CVE-2026-84617iOS and iPadOSKözepes 5.5
CVE-2026-84621iOS and iPadOSKözepes 5.5
CVE-2026-84624iOS and iPadOSKözepes 5.5
CVE-2026-84628iOS and iPadOSKözepes 5.5
CVE-2026-84636iOS and iPadOSKözepes 5.5
CVE-2026-86878iOS and iPadOSKözepes 5.5
CVE-2026-86883iOS and iPadOSKözepes 5.5
CVE-2026-86884iOS and iPadOSKözepes 5.5
CVE-2026-86886iOS and iPadOSKözepes 5.5
CVE-2026-86892iOS and iPadOSKözepes 5.5
CVE-2026-86897SafariKözepes 5.5
CVE-2026-86903iOS and iPadOSKözepes 5.5
CVE-2026-86905iOS and iPadOSKözepes 5.5
CVE-2026-86924iOS and iPadOSKözepes 5.5
CVE-2026-84532iOS and iPadOSKözepes 5.4
CVE-2026-84600iOS and iPadOSKözepes 5.4
CVE-2026-86898SafariKözepes 5.4
CVE-2026-84533iOS and iPadOSKözepes 5.3
CVE-2026-86876iOS and iPadOSKözepes 5.2
CVE-2026-65358iOS and iPadOSKözepes 4.7
CVE-2026-65360iOS and iPadOSKözepes 4.7
CVE-2026-84492iOS and iPadOSKözepes 4.7
CVE-2026-84630iOS and iPadOSKözepes 4.7
CVE-2026-43674iOS and iPadOSKözepes 4.6
CVE-2026-86890iOS and iPadOSKözepes 4.6
CVE-2026-65399iOS and iPadOSKözepes 4.4
CVE-2026-84551iOS and iPadOSKözepes 4.4
CVE-2026-28966iOS and iPadOSKözepes 4.3
CVE-2026-84524iOS and iPadOSKözepes 4.3
CVE-2026-84526iOS and iPadOSKözepes 4.3
CVE-2026-84518SafariKözepes 4.3
CVE-2026-84564iOS and iPadOSKözepes 4.3
CVE-2026-84571iOS and iPadOSKözepes 4.3
CVE-2026-84530iOS and iPadOSAlacsony 3.3
CVE-2026-84626iOS and iPadOSAlacsony 3.3
CVE-2026-86887iOS and iPadOSAlacsony 3.3
CVE-2026-86888iOS and iPadOSAlacsony 3.3
CVE-2026-86893iOS and iPadOSAlacsony 3.3

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.