Apple ออกแพตช์อุดช่องโหว่ Zero-day 3 รายการให้ iOS ที่ถูกใช้โจมตีจริงแล้ว

Apple ได้ออกแพตช์อุดช่องโหว่ด้านความมั่นคงปลอดภัย 3 รายการ ซึ่งถูกรายงานพบการใช้งานโจมตีจริงแล้ว

ช่องโหว่ 3 รายการคือ

  • CVE-2021-1782 : ช่องโหว่ Race Condition ในระดับ Kernel ซึ่งส่งผลกระทบให้สามารถยกระดับสิทธิ์การโจมตีได้
  • CVE-2021-1870 และ CVE-2021-1871 : ช่องโหว่ระดับ Logic ใน WebKit ที่ช่วยให้คนร้ายจากทางไกลสามารถลอบรันโค้ดใน Safari ได้

ผู้เชี่ยวชาญเชื่อว่าช่องโหว่ทั้ง 3 ถูกใช้ร่วมกันเพื่อโจมตี โดยหลอกให้ผู้ใช้เข้าเว็บอันตรายและใช้ช่องโหว่เพื่อลอบรันโค้ดใน Safari จากนั้นเมื่อเข้ามาแล้วก็ยกระดับสิทธิ์ต่อ อย่างไรก็ดีผู้ใช้งานสามารถอัปเดตเพื่อป้องกันตัวเองได้ใน iOS 14.4 

ที่มา : https://www.zdnet.com/article/apple-fixes-another-three-ios-zero-days-exploited-in-the-wild/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

IBM จับมือ OpenAI รุกตลาด Enterprise AI ผสานโมเดลล่าสุดเข้ากับบริการให้คำปรึกษา

IBM ร่วมมือกับ OpenAI นำโมเดลและเครื่องมือเกี่ยวกับ AI เพิ่มประสิทธิภาพ IBM Consulting เพื่อให้บริการให้คำปรึกษากับลูกค้าองค์กรได้ดีขึ้น ความร่วมมือครั้งนี้เปิดช่องทางให้ OpenAI สามารถเจาะตลาดบริษัทยักษ์ใหญ่ระดับโลกได้มากขึ้น ภายใต้ดีลนี้ทั้งสองบริษัทจะร่วมกันทำตลาดและพัฒนาโซลูชัน AI เฉพาะทางสำหรับอุตสาหกรรมการเงินการธนาคาร …