พบช่องโหว่ CoreGraphics ในอุปกรณ์ Apple เสี่ยงถูกใช้รันคำสั่งบนอุปกรณ์

ยอดเข้าชม: 44 views

537/69 (IT) ประจำวันพุธที่ 30 กันยายน 2569

Apple ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ CVE-2026-86950 ในส่วนประกอบ CoreGraphics เป็นช่องโหว่ประเภท Out-of-Bounds Write อาจทำให้การประมวลผลไฟล์ที่ถูกสร้างขึ้นเป็นพิเศษนำไปสู่การเรียกใช้คำสั่งบนอุปกรณ์ได้ โดย Apple ระบุว่าได้รับรายงานว่าช่องโหว่อาจถูกนำไปใช้ในการโจมตีที่มีความซับซ้อนสูงต่อผู้ใช้งานที่ถูกเลือกเป็นเป้าหมายโดยเฉพาะ บนอุปกรณ์ที่ใช้ iOS เวอร์ชันก่อน iOS 27 อย่างไรก็ตาม Apple ยังไม่ได้เปิดเผยข้อมูลเกี่ยวกับผู้โจมตี เป้าหมาย หรือช่องทางที่ใช้ในการโจมตีเพิ่มเติม

ช่องโหว่เกิดจากการเขียนข้อมูลออกนอกขอบเขตหน่วยความจำใน CoreGraphics เมื่อระบบประมวลผลไฟล์ที่ถูกสร้างขึ้นเพื่อโจมตี อาจทำให้ผู้โจมตีสามารถรันคำสั่งที่ไม่ได้รับอนุญาตได้ โดย Apple แก้ไขปัญหาด้วยการปรับปรุงการตรวจสอบขอบเขตหน่วยความจำ และยังไม่มีข้อมูลยืนยันว่าช่องโหว่ดังกล่าวถูกใช้ผ่าน WhatsApp หรือสามารถโจมตีแบบ Zero-click ได้ จึงยังไม่สามารถระบุรูปแบบการโจมตีได้อย่างชัดเจนจากข้อมูลที่เปิดเผยในขณะนี้

Apple แก้ไข CVE-2026-86950 แล้วใน iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 และ macOS Sequoia 15.8.1 ผู้ใช้งานควรตรวจสอบและอัปเดตอุปกรณ์เป็นเวอร์ชันที่ได้รับการแก้ไขหรือใหม่กว่าโดยเร็ว โดยเฉพาะอุปกรณ์ที่ยังใช้ iOS เวอร์ชันก่อน iOS 27 ซึ่งเป็นกลุ่มที่ Apple ระบุว่าอาจเคยตกเป็นเป้าหมายของการโจมตีผ่านช่องโหว่

แหล่งข่าว : https://www.securityweek.com/apple-patches-meta-reported-zero-day-linked-to-extremely-sophisticated-attack/