Apple ปล่อย Security Patch แก้บั๊ก Zero-Day ให้ Vision Pro 

หลังจากเริ่มมีคนปล่อยรีวิว Apple Vision Pro ออกมาเพียงวันเดียว Apple ก็ต้องรีบปล่อย Security Patch เพื่อแก้ไขช่องโหว่ Zero-Day ออกมาทันทีสำหรับ visionOS 1.0.2 ที่หากปล่อยไว้จะโดนแฮกเกอร์โจมตีในวงกว้างได้

หลังจาก Apple ได้เริ่มให้ปล่อยรีวิว Vision Pro ชุดอุปกรณ์ Mixed Reality แห่งอนาคตออกมา เมื่อวานนี้ Apple ก็ต้องรีบปล่อยอัปเดต visionOS 1.0.2 ให้กับ Vision Pro เพื่อแก้ไขช่องโหว่ CVE-2024-23222 ใน WebKit อันเป็นเอนจิ้นเบราว์เซอร์ (Browser Engine) ที่ใช้รัน Safari และ Web App อื่น ๆ ภายในระบบปฏิบัติการของอุปกรณ์นั้น

Apple เผยว่าถ้าปล่อยบั๊กนี้ทิ้งไว้แล้วถูกโจมตี ก็จะทำให้ Malicious Code สามารถทำงานได้บนอุปกรณ์นั้นได้ ซึ่งบั๊กนี้เป็นตัวเดียวกับช่องโหว่ที่ Apple ออก Patch ออกมาเมื่อสัปดาห์ก่อนเพื่ออัปเดตให้กับ iPhone, iPad, Macs และ Apple TV ที่ต้องพึ่งพา WebKit อยู่ภายในนั่นเอง

ที่มา: https://techcrunch.com/2024/01/31/apple-vision-pro-zero-day-security-bug-exploited/

About chatchai

Tech Writer แห่ง TechTalk Thai ที่สนใจในทุกนวัตกรรมและเทคโนโลยี

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์