Apple อัปเดตฉุกเฉินช่องโหว่ Zero-day กระทบผู้ใช้ MacOS และ WatchOS

พบช่องโหว่ใหม่ซึ่ง Apple คาดว่าอาจมีการใช้งานโจมตีจริงแล้ว โดยหลักๆกระทบกับแพลตฟอร์ม macOS และนาฬิกาจึงแนะนำให้อัปเดตด่วน

จากเนื้อหาคำแนะนำของเว็บจาก Apple เองยังมีเรื่องราวน้อยมาก แต่ยืนยันว่าอาจมีการติดอาวุธในคนร้ายแล้ว โดยช่องโหว่ out-of-bound write ล่าสุดนี้ได้รับหมายเลขอ้างอิง CVE-2022-22675 ซึ่งเกิดขึ้นจาก Kernel Extension สำหรับเสียงและวีดีโอหรือ AppleAVD หากคนร้ายใช้ได้สำเร็จจะนำไปสู่การลอบรันโค้ดได้ด้วยระดับสิทธิ์ Kernel

ทั้งนี้ช่องโหว่มาจากผู้เชี่ยวชาญที่ไม่ประสงค์ออกนาม ซึ่ง Apple ได้แพตช์ด่วนที่ macOS Big Sur 11.6, WatchOS 8.6 และ tvOS 15.5 ด้วยเหตุนี้เองจึงเตือนให้ผู้ใช้งานเร่งอัปเดตกันครับ

ที่มา : https://www.bleepingcomputer.com/news/security/apple-emergency-update-fixes-zero-day-used-to-hack-macs-watches/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Ericsson เปิดตัวโซลูชัน AI in RAN ยกระดับ 5G ไปอีกขั้นด้วยโครงข่ายที่ฝัง AI อยู่ภายใน

Ericsson เปิดตัว AI in RAN ซอฟต์แวร์แบบ Subscription ล่าสุดที่ฝัง AI ลงในแพลตฟอร์ม Radio Access Network (RAN) โดยตรง …