Apple ออกแพตช์ Zero-day บน macOS และ iOS หลังมีรายงานการโจมตี

Apple ออกแพตช์ Zero-day บน macOS และ iOS หลังมีรายงานการโจมตี

Apple ได้ออกแพตช์ความปลอดภัยสำหรับระบบปฏิบัติการและ Safari Browser เพื่ออุดช่องโหว่ชนิด Zero Day ใหม่ CVE-2023-2529 ทำให้ผู้โจมตีสามารถสร้างเนื้อหาเว็บเพื่อใช้ในการโจมตีอุปกรณ์ได้ ช่องโหว่นี้เกิดขึ้นใน JsonWebToken code ที่อยู่ ภายใน WebKit Browser Engine โดยผู้ใช้งานสามารถอัปเดตไปเป็น macOS 13.2.1, iOS 16.3.1, iPadOS 16.3.1 และ Safari 16.3.1 เพื่ออุดช่องโหว่ดังกล่าวได้แล้ว ผู้ใช้งานควรอัปเดตทันที เนื่องจากมีรายงานการโจมตีที่ใช้ช่องโหว่นี้เป็นช่องทางแล้ว

นอกจากนี้แพตช์ดังกล่าวยังอุดช่องโหว่อีกสองตัว ได้แก่ CVE-2023-23514 ที่เกิดขึ้นในระดับ Kernel และ CVE-2023-23522 ที่เกิดขึ้นใน macOS Ventura อีกด้วย

ที่มา: https://www.theregister.com/2023/02/15/apple_patches_zeroday_vulnerability/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

[Black Hat Asia 2023] ทำลายห่วงโซ่: มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์

ยินดีต้อนรับสู่มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์ หัวข้อนี้ถูกนำเสนอโดยนักวิจัยด้านความปลอดภัยชื่อ Yakir Kadkoda และ Ilay Goldman จาก Aqua Security ซึ่งมีประสบการณ์มากมายในงานด้าน Red Team พวกเขาให้ข้อมูลเชิงลึกอันมีค่าเกี่ยวกับช่องโหว่ที่แฝงตัวอยู่ในช่วงการพัฒนาซอฟต์แวร์ ที่เผยถึงความเสี่ยงที่องค์กรต้องเผชิญในการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์

[Black Hat Asia 2023] สรุป Keynote วันที่ 1 เรื่อง “เตรียมตัวสำหรับการเดินทางอันยาวนานเพื่อความปลอดภัยของข้อมูล”

ข้อมูลถือเป็นปัจจัยที่ 5 ของการผลิต และความปลอดภัยของข้อมูล (Data Security) ก็ได้รับการจัดอันดับให้มีความสำคัญสูงสุดโดยรัฐบาลทั่วโลก ในประเทศจีน กฎหมายที่เกี่ยวข้องกับความปลอดภัยข้อมูล เช่น “กฎหมายความปลอดภัยของข้อมูล” และ “กฎหมายคุ้มครองข้อมูลส่วนบุคคล” ได้รับการประกาศใช้และมีผลบังคับใช้ในปี 2565 …