Apple เร่งอัปเดตช่องโหว่ CoreGraphics หลังพบการโจมตีเจาะจงเป้าหมาย

· By: NatapolK

Apple ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรงในระบบปฏิบัติการ iOS, iPadOS และ macOS เวอร์ชันเก่า โดยระบุว่าพบหลักฐานการนำช่องโหว่ดังกล่าวไปใช้ในการโจมตีแบบเจาะจงเป้าหมายเป็นที่เรียบร้อยแล้ว

ช่องโหว่หมายเลข CVE-2026-86950 เป็นปัญหาประเภท out-of-bounds write ที่เกิดขึ้นกับส่วนประกอบ CoreGraphics ซึ่งอาจส่งผลให้ผู้ไม่หวังดีสามารถรันโค้ดอันตราย (arbitrary code execution) ได้ทันทีเมื่อระบบทำการประมวลผลไฟล์ที่ถูกสร้างขึ้นมาเพื่อการโจมตีโดยเฉพาะ

Apple ระบุว่าได้ดำเนินการแก้ไขปัญหานี้ด้วยการปรับปรุงระบบตรวจสอบขอบเขต (bounds checking) ให้มีประสิทธิภาพยิ่งขึ้น พร้อมทั้งให้เครดิตแก่ทีม Meta Product Security สำหรับการค้นพบและรายงานช่องโหว่ในครั้งนี้

บริษัทระบุเพิ่มเติมว่าได้รับทราบถึงรายงานที่ระบุว่าปัญหานี้อาจถูกนำไปใช้ในการโจมตีที่มีความซับซ้อนสูงต่อบุคคลเฉพาะกลุ่มใน iOS เวอร์ชันก่อนหน้า iOS 27 อย่างไรก็ตาม Apple ไม่ได้เปิดเผยรายละเอียดเกี่ยวกับจำนวนผู้ที่ตกเป็นเป้าหมาย หรือระบุว่าการโจมตีดังกล่าวประสบความสำเร็จมากน้อยเพียงใด

ช่องโหว่ดังกล่าวได้รับการแก้ไขแล้วในอุปกรณ์และเวอร์ชันระบบปฏิบัติการดังนี้:

  • iPhone 11 และรุ่นที่ใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว (รุ่นที่ 3 ขึ้นไป), iPad Pro รุ่น 11 นิ้ว (รุ่นที่ 1 ขึ้นไป), iPad Air (รุ่นที่ 3 ขึ้นไป), iPad (รุ่นที่ 8 ขึ้นไป) และ iPad mini (รุ่นที่ 5 ขึ้นไป) ในเวอร์ชัน iOS 26.7.1 และ iPadOS 26.7.1
  • Mac ที่ใช้ macOS Tahoe เวอร์ชัน macOS Tahoe 26.7.1
  • Mac ที่ใช้ macOS Sequoia เวอร์ชัน macOS Sequoia 15.8.1

การอัปเดตครั้งนี้เกิดขึ้นต่อเนื่องหลังจากเมื่อต้นเดือนกุมภาพันธ์ที่ผ่านมา Apple เพิ่งแก้ไขปัญหาหน่วยความจำเสียหายใน dyld (CVE-2026-20700, คะแนน CVSS: 7.8) ซึ่งมีรายงานว่าถูกนำไปใช้เป็นเครื่องมือในการโจมตีทางไซเบอร์ที่มีความซับซ้อนเช่นกัน

Source: The Hacker News
ดูแลงานแปลและเรียบเรียงโดย NatapolK

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร