Apple แพตช์อุดช่องโหว่ Zero-day 3 รายการใน iOS ที่ถูกใช้โจมตีจริงแล้ว

iOS 14.2 มีการแก้ไขช่องโหว่ 3 รายการที่มีรายงานถูกใช้โจมตีจริงแล้ว ดังนั้นแนะนำให้ผู้ใช้งานเร่งอัปเดต

รายละเอียดช่องโหว่ทั้ง 3 มีดังนี้

  • CVE-2020-27930 – เกิดขึ้นในส่วนประกอบของ iOS FontParser นำไปสู่การลอบรันโค้ดได้จากทางไกลบน iOS
  • CVE-2020-27932 – ช่องโหว่ยกระดับสิทธิ์ใน iOS Kernel 
  • CVE-2020-27950 – ช่องโหว่ memory leak ใน iOS Kernel นำไปสู่การเข้าถึงข้อมูลใน Kernel Memory

ที่มา : https://www.zdnet.com/article/apple-fixes-three-ios-zero-days-exploited-in-the-wild/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

AIS Business ผนึก Huawei Cloud ลงนาม MOU ผสานศักยภาพคลาวด์ระดับโลกและโซลูชัน 5G อัจฉริยะ พร้อมผลักดันภาคอุตสาหกรรมและการผลิตไทยสู่ฐานการผลิตยุค AI [PR]

AIS Business และ Huawei Cloud ร่วมลงนามความร่วมมือ (MOU) เพื่อขับเคลื่อนภาคอุตสาหกรรมไทยสู่การผลิตอัจฉริยะที่ใช้ข้อมูลและ AI เป็นกลไกสำคัญ โดยผสานความแข็งแกร่งด้านโครงข่ายและความเข้าใจในภาคธุรกิจไทยของ AIS Business เข้ากับเทคโนโลยี Cloud, …

US Senate Federal Credit Union นำ AI ยกระดับ Exposure Management ลดเวลาจัดการช่องโหว่ถึง 75%

United States Senate Federal Credit Union (USSFCU) สถาบันการเงินที่ให้บริการแก่หน่วยงานรัฐของสหรัฐฯ เช่น วุฒิสภาและศาลฎีกา กำลังเจอปัญหา Technical Debt และช่องโหว่ด้านความมั่นคงปลอดภัยที่เพิ่มสูงขึ้น จึงนำโซลูชัน …