Apple ออกแพตช์อุดช่องโหว่ Zero-day 3 รายการให้ iOS ที่ถูกใช้โจมตีจริงแล้ว

Apple ได้ออกแพตช์อุดช่องโหว่ด้านความมั่นคงปลอดภัย 3 รายการ ซึ่งถูกรายงานพบการใช้งานโจมตีจริงแล้ว

ช่องโหว่ 3 รายการคือ

  • CVE-2021-1782 : ช่องโหว่ Race Condition ในระดับ Kernel ซึ่งส่งผลกระทบให้สามารถยกระดับสิทธิ์การโจมตีได้
  • CVE-2021-1870 และ CVE-2021-1871 : ช่องโหว่ระดับ Logic ใน WebKit ที่ช่วยให้คนร้ายจากทางไกลสามารถลอบรันโค้ดใน Safari ได้

ผู้เชี่ยวชาญเชื่อว่าช่องโหว่ทั้ง 3 ถูกใช้ร่วมกันเพื่อโจมตี โดยหลอกให้ผู้ใช้เข้าเว็บอันตรายและใช้ช่องโหว่เพื่อลอบรันโค้ดใน Safari จากนั้นเมื่อเข้ามาแล้วก็ยกระดับสิทธิ์ต่อ อย่างไรก็ดีผู้ใช้งานสามารถอัปเดตเพื่อป้องกันตัวเองได้ใน iOS 14.4 

ที่มา : https://www.zdnet.com/article/apple-fixes-another-three-ios-zero-days-exploited-in-the-wild/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

จากข้อมูลสู่คุณค่าทางธุรกิจ: เปลี่ยนข้อมูลให้เป็นพลังขับเคลื่อนธุรกิจ [PR]

ในยุคที่องค์กรกำลังเดินหน้าสู่ Digital Transformation “ข้อมูล” ได้กลายเป็นทรัพยากรสำคัญในการทำความเข้าใจลูกค้า วางกลยุทธ์ และขับเคลื่อนธุรกิจ อย่างไรก็ตาม การเปลี่ยนข้อมูลให้เป็นข้อมูลเชิงลึก (Insight) และนำข้อมูลเชิงลึกไปสู่การตัดสินใจที่สร้างผลลัพธ์ทางธุรกิจได้จริงเป็นเรื่องสำคัญ รายงานจาก IBM Institute for …

DCSS ชู Integration Platform ผสาน Observability และ Zero Trust ขับเคลื่อน Modern Enterprise [Guest Post]

สรุปงาน “Future-Ready Integration Platform for Modern Enterprise” โดย บริษัท ดีซีเอสเอส (ประเทศไทย) จำกัด ที่มาพร้อมการบริการด้านIT พลัง Centralized …