Kiadási összefoglaló
Apple 2026. szeptemberi biztonsági frissítései: 118 javítás között öt kritikus, alaprendszert érintő hiba
Az Apple 2026. szeptemberi frissítése 118 CVE-t kezel iOS, iPadOS, macOS, tvOS, visionOS, watchOS és Safari rendszereken. A hatókörbe tartozó CVE-k egyikének sincs ismert aktív kihasználása, és egyik sem szerepel a CISA KEV-katalógusban. Az öt kritikus és 28 magas súlyosságú hiba – elsősorban memóriasérülések és jogosultsági problémák – gyors, széles körű javítást tesz szükségessé.
A kiadás röviden
Az Apple 2026. szeptemberi biztonsági kiadása 118 CVE-t fed le az iOS, iPadOS, macOS, tvOS, visionOS, watchOS és Safari rendszerekben. A megoszlás: öt kritikus, 28 magas, 80 közepes és öt alacsony súlyosságú probléma. A hatókörbe tartozó CVE-k egyikének sincs ismert aktív kihasználása, és egyik sem szerepel a CISA KEV-katalógusban. A legnagyobb hatású tételek memóriasérülésekből, jogosultsági problémákból és tanúsítvány-ellenőrzési hibákból adódnak az operációs rendszer alapvető összetevőiben. A frissítések az alábbi rendszerekhez érhetők el: iOS 26.7 és iPadOS 26.7, iOS 27 és iPadOS 27, macOS Sequoia 15.8, macOS Tahoe 26.7, macOS Golden Gate 27, tvOS 27, visionOS 27 és watchOS 27. A teljes leképezést lásd az Apple kiadási megjegyzéseiben.
A legfontosabbak
Elsőként az alábbi CVE-ket tekintse át:
Alapvető operációs rendszerek (iOS, iPadOS, macOS, tvOS, visionOS, watchOS)
- CVE-2026-65414: határokon kívüli írás; egy távoli támadó váratlan alkalmazásleállást vagy tetszőleges kódfuttatást okozhat. Javítva: iOS 26.7 és iPadOS 26.7, iOS 27 és iPadOS 27, macOS Sequoia 15.8, macOS Tahoe 26.7, macOS Golden Gate 27, tvOS 27, visionOS 27 és watchOS 27.
- CVE-2026-84561: kétszeres felszabadítás; egy alkalmazás váratlan rendszerleállást vagy a kernelmemória megsérülését okozhatja. Javítva a CVE-2026-65414-gyel azonos verziókban.
- CVE-2026-84609: jogosultsági probléma; egy alkalmazás módosíthat védett rendszerfájlokat. Javítva: iOS 27 és iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7, tvOS 27, visionOS 27 és watchOS 27.
- CVE-2026-86881: tanúsítvány-ellenőrzési probléma; egy kompromittált köztes hitelesítésszolgáltatóval rendelkező támadó tetszőleges kiterjesztett kulcshasználatú tanúsítványokat adhat ki. Javítva: iOS 26.7 és iPadOS 26.7, iOS 27 és iPadOS 27, macOS Sequoia 15.8, macOS Tahoe 26.7, macOS Golden Gate 27, tvOS 27, visionOS 27 és watchOS 27.
- CVE-2026-43686: felszabadítás utáni használat rosszindulatú NFS-kiszolgálóhoz való csatlakozáskor; a kernelmemória megsérüléséhez vezethet. Javítva: iOS 26.7 és iPadOS 26.7, iOS 27 és iPadOS 27, macOS Sequoia 15.8, macOS Tahoe 26.7, macOS Golden Gate 27, tvOS 27, visionOS 27 és watchOS 27.
- CVE-2026-65354: sandbox-kitörés; egy rosszindulatú alkalmazás kiléphet a saját sandboxából. Javítva: iOS 27 és iPadOS 27, valamint macOS Golden Gate 27.
- CVE-2026-43689: jogosultsági probléma; egy rosszindulatú alkalmazás root jogosultságokat szerezhet. Javítva: iOS 26.7 és iPadOS 26.7, iOS 27 és iPadOS 27, macOS Golden Gate 27 és visionOS 27.
Javítási sorrend
- Elsőként telepítse az Apple aktuális operációsrendszer-frissítéseit: iPhone és iPad esetén iOS 26.7 vagy iOS 27; Mac esetén macOS Sequoia 15.8, Tahoe 26.7 vagy Golden Gate 27; továbbá tvOS 27, visionOS 27 és watchOS 27. Ez kezeli a távoli kódfuttatást, a kernelmemória megsérülését és a védett rendszerfájlok módosítását lehetővé tevő hibákat: CVE-2026-65414, CVE-2026-84561, CVE-2026-84609 és CVE-2026-86881.
- A bevezetés során részesítse előnyben a vállalati hálózatot elhagyó eszközöket és azokat a Maceket, amelyek nem megbízható fájlmegosztásokhoz csatlakoznak, különösen NFS-hez, mert a CVE-2026-43686 sérülékenységet rosszindulatú NFS-kiszolgálóhoz való csatlakozás váltja ki.
- Ugyanebben a ciklusban javítsa a többi magas súlyosságú, helyben vagy alkalmazáson keresztül kihasználható problémát is: CVE-2026-84566, CVE-2026-65354, CVE-2026-43689 és CVE-2026-65415.
- A Safari frissítését is illessze be a ciklusba; a kiadás Safarihoz kapcsolódó, közepes súlyosságú tételeket is tartalmaz. A fennmaradó közepes és alacsony súlyosságú javításokat ezután a szokásos változáskezelési folyamatban ütemezze.
A javításon túl
Az ehhez hasonló, széles körű Apple-kiadások kezelése könnyebbé válik, ha tudja, mely eszközök érintettek, és melyik frissítési útvonal a legfontosabb. A Virtuális CISO szolgáltatás külső rálátást adhat, és segíthet a bevezetés ütemezésében, hogy a legnagyobb kockázatú eszközök kapják meg először a javításokat.
A kiadás összes CVE-je
| CVE | Termék | Súlyosság | |
|---|---|---|---|
| CVE-2026-65414 | iOS and iPadOS | Kritikus 9.8 | |
| CVE-2026-84561 | iOS and iPadOS | Kritikus 9.8 | |
| CVE-2026-84609 | iOS and iPadOS | Kritikus 9.8 | |
| CVE-2026-84625 | iOS and iPadOS | Kritikus 9.1 | |
| CVE-2026-86881 | iOS and iPadOS | Kritikus 9.1 | |
| CVE-2026-43686 | iOS and iPadOS | Magas 8.8 | |
| CVE-2026-84546 | iOS and iPadOS | Magas 8.4 | |
| CVE-2026-84566 | iOS and iPadOS | Magas 8.4 | |
| CVE-2026-65354 | iOS and iPadOS | Magas 8.2 | |
| CVE-2026-65415 | iOS and iPadOS | Magas 8.1 | |
| CVE-2026-43688 | iOS and iPadOS | Magas 7.8 | |
| CVE-2026-43689 | iOS and iPadOS | Magas 7.8 | |
| CVE-2026-65344 | iOS and iPadOS | Magas 7.8 | |
| CVE-2026-65398 | iOS and iPadOS | Magas 7.8 | |
| CVE-2026-84497 | iOS and iPadOS | Magas 7.8 | |
| CVE-2026-84507 | iOS and iPadOS | Magas 7.8 | |
| CVE-2026-84511 | iOS and iPadOS | Magas 7.8 | |
| CVE-2026-84575 | iOS and iPadOS | Magas 7.8 | |
| CVE-2026-84607 | iOS and iPadOS | Magas 7.8 | |
| CVE-2026-65410 | iOS and iPadOS | Magas 7.5 | |
| CVE-2026-84598 | iOS and iPadOS | Magas 7.5 | |
| CVE-2026-84629 | iOS and iPadOS | Magas 7.5 | |
| CVE-2026-86895 | iOS and iPadOS | Magas 7.5 | |
| CVE-2026-86904 | iOS and iPadOS | Magas 7.5 | |
| CVE-2026-64761 | iOS and iPadOS | Magas 7.5 | |
| CVE-2026-84606 | iOS and iPadOS | Magas 7.5 | |
| CVE-2026-84623 | iOS and iPadOS | Magas 7.5 | |
| CVE-2026-64752 | iOS and iPadOS | Magas 7.3 | |
| CVE-2026-84611 | iOS and iPadOS | Magas 7.3 | |
| CVE-2026-84620 | iOS and iPadOS | Magas 7.3 | |
| CVE-2026-84632 | iOS and iPadOS | Magas 7.3 | |
| CVE-2026-20683 | iOS and iPadOS | Magas 7.1 | |
| CVE-2026-65359 | iOS and iPadOS | Magas 7.1 | |
| CVE-2026-43687 | iOS and iPadOS | Közepes 6.5 | |
| CVE-2026-65395 | iOS and iPadOS | Közepes 6.5 | |
| CVE-2026-65412 | iOS and iPadOS | Közepes 6.5 | |
| CVE-2026-84487 | iOS and iPadOS | Közepes 6.5 | |
| CVE-2026-84510 | iOS and iPadOS | Közepes 6.5 | |
| CVE-2026-84519 | iOS and iPadOS | Közepes 6.5 | |
| CVE-2026-86870 | iOS and iPadOS | Közepes 6.5 |
Mind a(z) 118 megjelenítése
| CVE | Termék | Súlyosság | |
|---|---|---|---|
| CVE-2026-86882 | iOS and iPadOS | Közepes 6.5 | |
| CVE-2026-64753 | Safari | Közepes 6.5 | |
| CVE-2026-84596 | iOS and iPadOS | Közepes 6.5 | |
| CVE-2026-84597 | iOS and iPadOS | Közepes 6.5 | |
| CVE-2026-84635 | Safari | Közepes 6.5 | |
| CVE-2026-86879 | iOS and iPadOS | Közepes 6.5 | |
| CVE-2026-86885 | iOS and iPadOS | Közepes 6.5 | |
| CVE-2026-84531 | iOS and iPadOS | Közepes 6.2 | |
| CVE-2026-84622 | iOS and iPadOS | Közepes 6.2 | |
| CVE-2026-84560 | iOS and iPadOS | Közepes 6.1 | |
| CVE-2026-28968 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-43664 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-43695 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-43737 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-43785 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-64756 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-65345 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-65348 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-65377 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-65402 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-65403 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-65405 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-65406 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-65408 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-65409 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-65411 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84491 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84513 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84521 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84523 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84527 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84534 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84552 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84583 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84593 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84602 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84603 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84612 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84615 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84616 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84617 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84621 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84624 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84628 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84636 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-86878 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-86883 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-86884 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-86886 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-86892 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-86897 | Safari | Közepes 5.5 | |
| CVE-2026-86903 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-86905 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-86924 | iOS and iPadOS | Közepes 5.5 | |
| CVE-2026-84532 | iOS and iPadOS | Közepes 5.4 | |
| CVE-2026-84600 | iOS and iPadOS | Közepes 5.4 | |
| CVE-2026-86898 | Safari | Közepes 5.4 | |
| CVE-2026-84533 | iOS and iPadOS | Közepes 5.3 | |
| CVE-2026-86876 | iOS and iPadOS | Közepes 5.2 | |
| CVE-2026-65358 | iOS and iPadOS | Közepes 4.7 | |
| CVE-2026-65360 | iOS and iPadOS | Közepes 4.7 | |
| CVE-2026-84492 | iOS and iPadOS | Közepes 4.7 | |
| CVE-2026-84630 | iOS and iPadOS | Közepes 4.7 | |
| CVE-2026-43674 | iOS and iPadOS | Közepes 4.6 | |
| CVE-2026-86890 | iOS and iPadOS | Közepes 4.6 | |
| CVE-2026-65399 | iOS and iPadOS | Közepes 4.4 | |
| CVE-2026-84551 | iOS and iPadOS | Közepes 4.4 | |
| CVE-2026-28966 | iOS and iPadOS | Közepes 4.3 | |
| CVE-2026-84524 | iOS and iPadOS | Közepes 4.3 | |
| CVE-2026-84526 | iOS and iPadOS | Közepes 4.3 | |
| CVE-2026-84518 | Safari | Közepes 4.3 | |
| CVE-2026-84564 | iOS and iPadOS | Közepes 4.3 | |
| CVE-2026-84571 | iOS and iPadOS | Közepes 4.3 | |
| CVE-2026-84530 | iOS and iPadOS | Alacsony 3.3 | |
| CVE-2026-84626 | iOS and iPadOS | Alacsony 3.3 | |
| CVE-2026-86887 | iOS and iPadOS | Alacsony 3.3 | |
| CVE-2026-86888 | iOS and iPadOS | Alacsony 3.3 | |
| CVE-2026-86893 | iOS and iPadOS | Alacsony 3.3 |
Hivatkozások
Gyártói közlemény
CVE
- CVE-2026-65414 — cve.org
- CVE-2026-65414 — NVD
- CVE-2026-84561 — cve.org
- CVE-2026-84561 — NVD
- CVE-2026-84609 — cve.org
- CVE-2026-84609 — NVD
- CVE-2026-84625 — cve.org
- CVE-2026-84625 — NVD
- CVE-2026-86881 — cve.org
- CVE-2026-86881 — NVD
- CVE-2026-43686 — cve.org
- CVE-2026-43686 — NVD
- CVE-2026-84546 — cve.org
- CVE-2026-84546 — NVD
- CVE-2026-84566 — cve.org
- CVE-2026-84566 — NVD
- CVE-2026-65354 — cve.org
- CVE-2026-65354 — NVD
- CVE-2026-65415 — cve.org
- CVE-2026-65415 — NVD
- CVE-2026-43688 — cve.org
- CVE-2026-43688 — NVD
- CVE-2026-43689 — cve.org
- CVE-2026-43689 — NVD