Apple แพตช์อุดช่องโหว่ Zero-day 3 รายการใน iOS ที่ถูกใช้โจมตีจริงแล้ว

iOS 14.2 มีการแก้ไขช่องโหว่ 3 รายการที่มีรายงานถูกใช้โจมตีจริงแล้ว ดังนั้นแนะนำให้ผู้ใช้งานเร่งอัปเดต

รายละเอียดช่องโหว่ทั้ง 3 มีดังนี้

  • CVE-2020-27930 – เกิดขึ้นในส่วนประกอบของ iOS FontParser นำไปสู่การลอบรันโค้ดได้จากทางไกลบน iOS
  • CVE-2020-27932 – ช่องโหว่ยกระดับสิทธิ์ใน iOS Kernel 
  • CVE-2020-27950 – ช่องโหว่ memory leak ใน iOS Kernel นำไปสู่การเข้าถึงข้อมูลใน Kernel Memory

ที่มา : https://www.zdnet.com/article/apple-fixes-three-ios-zero-days-exploited-in-the-wild/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เปิดตัว Enterprise AI Harness และ AI Control Plane

Salesforce เปิดตัวผลิตภัณฑ์ใหม่ 2 รายการ ซึ่งจะช่วยให้ลูกค้าสามารถสร้างและบริหารจัดการเอเจนต์ AI ได้ โดยนักพัฒนาสามารถเปลี่ยนโมเดลภาษาขนาดใหญ่ให้กลายเป็นเอเจนต์ด้วยการเสริมส่วนขยายต่าง ๆ เข้าไป เช่น พรอมต์ ตัวเชื่อมต่อฐานข้อมูล และสินทรัพย์ทางเทคนิคอื่น ๆ …

นักวิจัยโยงอีกแคมเปญแฮ็กกับเอเจนต์ OpenAI

เอเจนต์ปัญญาประดิษฐ์ที่มีความเกี่ยวข้องกับ OpenAI ได้ทำการแฮ็กบริการโฮสต์โค้ดยอดนิยมไปเมื่อช่วงต้นปี