Apple แพตช์อุดช่องโหว่ Zero-day 3 รายการใน iOS ที่ถูกใช้โจมตีจริงแล้ว

iOS 14.2 มีการแก้ไขช่องโหว่ 3 รายการที่มีรายงานถูกใช้โจมตีจริงแล้ว ดังนั้นแนะนำให้ผู้ใช้งานเร่งอัปเดต

รายละเอียดช่องโหว่ทั้ง 3 มีดังนี้

  • CVE-2020-27930 – เกิดขึ้นในส่วนประกอบของ iOS FontParser นำไปสู่การลอบรันโค้ดได้จากทางไกลบน iOS
  • CVE-2020-27932 – ช่องโหว่ยกระดับสิทธิ์ใน iOS Kernel 
  • CVE-2020-27950 – ช่องโหว่ memory leak ใน iOS Kernel นำไปสู่การเข้าถึงข้อมูลใน Kernel Memory

ที่มา : https://www.zdnet.com/article/apple-fixes-three-ios-zero-days-exploited-in-the-wild/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

F5 ยกระดับ AI Gateway ผนวกเข้า AI Security Platform คุมต้นทุน token และการกำกับดูแล AI จากจุดเดียว

F5 ประกาศปรับปรุง F5 AI Gateway ครั้งใหญ่ พร้อมผนวกเข้าเป็นส่วนหนึ่งของ F5 AI Security Platform เพื่อให้องค์กรมีจุดควบคุมเดียวสำหรับบังคับใช้นโยบายกับทุกคำขอที่วิ่งไปยังโมเดล AI, AI Agent …

Adobe เสริมแกร่ง Firefly ด้วยขีดความสามารถด้านดนตรี เสียงพูด และเอฟเฟกต์

Adobe ได้ประกาศเปิดตัวความสามารถด้านเสียงใน Firefly ซึ่งเป็นชุดเครื่องมือ AI เชิงสร้างสรรค์แบบครบวงจรของบริษัทให้ใช้งานได้ทั่วไปแล้ว โดยอนุญาตให้ผู้ใช้งานสามารถสร้างดนตรี เสียงพูด และเอฟเฟกต์เสียงสำหรับโปรเจกต์ต่าง ๆ ของตนเองได้