Apple เร่งอัปเดตช่องโหว่ CoreGraphics หลังพบการโจมตีเจาะจงเป้าหมาย
Apple ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรงในระบบปฏิบัติการ iOS, iPadOS และ macOS เวอร์ชันเก่า โดยระบุว่าพบหลักฐานการนำช่องโหว่ดังกล่าวไปใช้ในการโจมตีแบบเจาะจงเป้าหมายเป็นที่เรียบร้อยแล้ว
ช่องโหว่หมายเลข CVE-2026-86950 เป็นปัญหาประเภท out-of-bounds write ที่เกิดขึ้นกับส่วนประกอบ CoreGraphics ซึ่งอาจส่งผลให้ผู้ไม่หวังดีสามารถรันโค้ดอันตราย (arbitrary code execution) ได้ทันทีเมื่อระบบทำการประมวลผลไฟล์ที่ถูกสร้างขึ้นมาเพื่อการโจมตีโดยเฉพาะ
Apple ระบุว่าได้ดำเนินการแก้ไขปัญหานี้ด้วยการปรับปรุงระบบตรวจสอบขอบเขต (bounds checking) ให้มีประสิทธิภาพยิ่งขึ้น พร้อมทั้งให้เครดิตแก่ทีม Meta Product Security สำหรับการค้นพบและรายงานช่องโหว่ในครั้งนี้
บริษัทระบุเพิ่มเติมว่าได้รับทราบถึงรายงานที่ระบุว่าปัญหานี้อาจถูกนำไปใช้ในการโจมตีที่มีความซับซ้อนสูงต่อบุคคลเฉพาะกลุ่มใน iOS เวอร์ชันก่อนหน้า iOS 27 อย่างไรก็ตาม Apple ไม่ได้เปิดเผยรายละเอียดเกี่ยวกับจำนวนผู้ที่ตกเป็นเป้าหมาย หรือระบุว่าการโจมตีดังกล่าวประสบความสำเร็จมากน้อยเพียงใด
ช่องโหว่ดังกล่าวได้รับการแก้ไขแล้วในอุปกรณ์และเวอร์ชันระบบปฏิบัติการดังนี้:
- iPhone 11 และรุ่นที่ใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว (รุ่นที่ 3 ขึ้นไป), iPad Pro รุ่น 11 นิ้ว (รุ่นที่ 1 ขึ้นไป), iPad Air (รุ่นที่ 3 ขึ้นไป), iPad (รุ่นที่ 8 ขึ้นไป) และ iPad mini (รุ่นที่ 5 ขึ้นไป) ในเวอร์ชัน iOS 26.7.1 และ iPadOS 26.7.1
- Mac ที่ใช้ macOS Tahoe เวอร์ชัน macOS Tahoe 26.7.1
- Mac ที่ใช้ macOS Sequoia เวอร์ชัน macOS Sequoia 15.8.1
การอัปเดตครั้งนี้เกิดขึ้นต่อเนื่องหลังจากเมื่อต้นเดือนกุมภาพันธ์ที่ผ่านมา Apple เพิ่งแก้ไขปัญหาหน่วยความจำเสียหายใน dyld (CVE-2026-20700, คะแนน CVSS: 7.8) ซึ่งมีรายงานว่าถูกนำไปใช้เป็นเครื่องมือในการโจมตีทางไซเบอร์ที่มีความซับซ้อนเช่นกัน
ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
