Apple ออกแพตช์ Zero-day บน macOS และ iOS หลังมีรายงานการโจมตี

Apple ออกแพตช์ Zero-day บน macOS และ iOS หลังมีรายงานการโจมตี

Apple ได้ออกแพตช์ความปลอดภัยสำหรับระบบปฏิบัติการและ Safari Browser เพื่ออุดช่องโหว่ชนิด Zero Day ใหม่ CVE-2023-2529 ทำให้ผู้โจมตีสามารถสร้างเนื้อหาเว็บเพื่อใช้ในการโจมตีอุปกรณ์ได้ ช่องโหว่นี้เกิดขึ้นใน JsonWebToken code ที่อยู่ ภายใน WebKit Browser Engine โดยผู้ใช้งานสามารถอัปเดตไปเป็น macOS 13.2.1, iOS 16.3.1, iPadOS 16.3.1 และ Safari 16.3.1 เพื่ออุดช่องโหว่ดังกล่าวได้แล้ว ผู้ใช้งานควรอัปเดตทันที เนื่องจากมีรายงานการโจมตีที่ใช้ช่องโหว่นี้เป็นช่องทางแล้ว

นอกจากนี้แพตช์ดังกล่าวยังอุดช่องโหว่อีกสองตัว ได้แก่ CVE-2023-23514 ที่เกิดขึ้นในระดับ Kernel และ CVE-2023-23522 ที่เกิดขึ้นใน macOS Ventura อีกด้วย

ที่มา: https://www.theregister.com/2023/02/15/apple_patches_zeroday_vulnerability/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

[วีดีโอย้อนหลัง] VMware by Broadcom Webinar : Your First Line of Defense – How VMware Addresses AI-Era Security Threats

สำหรับใครที่พลาดงาน VMware by Broadcom Webinar : Your First Line of Defense – How VMware Addresses …

ปลดล็อก Disaster Recovery แบบเดิม ด้วย IBM FlashSystem และ Storage Defender ที่เพิ่มความต่อเนื่องให้ธุรกิจในยุค Ransomware โจมตีทุกทิศทาง

ปัจจุบันโจทย์สำคัญของผู้นำองค์กรและทีมไอทีไม่ได้อยู่ที่ว่าระบบจะตกเป็นเป้าหมายการโจมตีทางไซเบอร์หรือไม่ แต่คำถามจริง ๆ คือเมื่อเหตุการณ์นั้นเกิดขึ้น องค์กรจะสามารถกู้คืนระบบสำคัญให้กลับมาดำเนินธุรกิจต่อได้รวดเร็วเพียงใด ท่ามกลางสมรภูมิ Ransomware ที่มีความซับซ้อนขึ้นทุกวัน ผลกระทบจาก Downtime ไม่ได้ประเมินกันแค่ชั่วโมงการทำงานที่เสียไป แต่คือความเสียหายทางการเงินและชื่อเสียงทางธุรกิจที่ประเมินค่าได้ยาก