แอปเปิล(Apple) ออกแพตช์ฉุกเฉินสำหรับช่องโหว่ Zero-day ที่มุ่งเป้าอุปกรณ์ iPhone และอุปกรณ์อื่นของบริษัท หลังมีการตั้งข้อสังเกตว่าอาจถูกใช้ในการโจมตีแบบเจาะจงเป้าหมาย และอาจเกี่ยวข้องกับข้อมูลกระเป๋าเงินสินทรัพย์ดิจิทัล
แอปเปิลเปิดตัว iOS 26.7.1 และ iPadOS 26.7.1 เมื่อวันที่ 28 กันยายน เพื่อแก้ไขช่องโหว่ CVE-2026-86950 ช่องโหว่นี้เกิดจากปัญหาการเขียนข้อมูลนอกขอบเขตหน่วยความจำใน CoreGraphics ซึ่งทำหน้าที่ประมวลผลกราฟิกและรูปภาพ และอาจนำไปสู่การเรียกใช้โค้ดโดยพลการเมื่อมีการประมวลผลไฟล์อันตราย
แอปเปิลกล่าวว่าได้รับรายงานว่าช่องโหว่นี้อาจถูกใช้ในการโจมตี 'ซับซ้อนอย่างมาก' ต่อเป้าหมายบางรายบนระบบปฏิบัติการรุ่นก่อน iOS 27 ด้านสโลว์มิสต์(SlowMist) บริษัทด้านความปลอดภัยบล็อกเชน โพสต์เตือนผ่าน X เมื่อวันที่ 29 กันยายนว่า ช่องโหว่นี้อาจเกี่ยวข้องกับกิจกรรมโจมตี iOS ที่มุ่งขโมยข้อมูลกระเป๋าเงินสินทรัพย์ดิจิทัลที่มีความละเอียดอ่อน อย่างไรก็ตาม แอปเปิลไม่ได้ระบุว่าช่องโหว่นี้ถูกใช้เพื่อขโมยสินทรัพย์ดิจิทัล
ความคิดเห็น 0