Apple แพตช์อุดช่องโหว่ Zero-day 3 รายการใน iOS ที่ถูกใช้โจมตีจริงแล้ว

iOS 14.2 มีการแก้ไขช่องโหว่ 3 รายการที่มีรายงานถูกใช้โจมตีจริงแล้ว ดังนั้นแนะนำให้ผู้ใช้งานเร่งอัปเดต

รายละเอียดช่องโหว่ทั้ง 3 มีดังนี้

  • CVE-2020-27930 – เกิดขึ้นในส่วนประกอบของ iOS FontParser นำไปสู่การลอบรันโค้ดได้จากทางไกลบน iOS
  • CVE-2020-27932 – ช่องโหว่ยกระดับสิทธิ์ใน iOS Kernel 
  • CVE-2020-27950 – ช่องโหว่ memory leak ใน iOS Kernel นำไปสู่การเข้าถึงข้อมูลใน Kernel Memory

ที่มา : https://www.zdnet.com/article/apple-fixes-three-ios-zero-days-exploited-in-the-wild/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Private Mail Server ระบบอีเมลที่ข้อมูลเป็นของคุณ 100% ปลอดภัยกว่า คุมงบได้ [Guest Post]

Private Mail Server ระบบอีเมลที่ข้อมูลเป็นของคุณ 100% ปลอดภัยกว่า คุมงบได้

ทำความรู้จัก IFS ยักษ์ใหญ่ ERP ระดับโลก และ Alphast พันธมิตรผู้พลิกโฉมภาคการผลิตไทยสู่ดิจิทัล

ในยุคที่ความเร็วและข้อมูลคือตัวตัดสินแพ้ชนะในสมรภูมิธุรกิจ ระบบ ERP แบบดั้งเดิมที่ทำหน้าที่เพียงเป็นระบบหลังบ้านเพื่อจัดเก็บข้อมูลทั่วไป ไม่สามารถตอบโจทย์ความท้าทายในปัจจุบันได้อีกต่อไป องค์กรยุคใหม่ต้องการมากกว่าแค่ที่เก็บข้อมูลบัญชีหรือสต็อกสินค้า