Apple ແກ້ໄຂຊ່ອງໂຫວ່ Zero-day ຫຼັງມີລາຍງານຖືກໂຈມຕີແລ້ວ
ແກ້ໄຂຊ່ອງໂຫວ່ຂອງ Apple iOS 16.1 ນີ້ ສືບເນື່ອງມາຈາກຊ່ອງໂຫວ່ Zero-day ທີ່ມີລາຍງານພົບການໂຈມຕີແລ້ວ ໂດຍນຳໄປສູ່ການນຳໃຊ້ຄຳສັ່ງໂຄ້ດ (Code) ໄດ້.
ຊ່ອງໂຫວ່ໝາຍເລກອ້າງອີງ CVE-2022-42827(1) ເປັນຊ່ອງໂຫວ່ Out-of-Bound Write ທີ່ສາມາດນຳໃຊ້ ເພື່ອສ້າງຄວາມຜິດພາດ ຫລື ສັ່ງນຳໃຊ້ໂຄ້ດໄດ້ ໂດຍຊ່ອງໂຫວ່ນີ້ ຖືກລາຍງານຈາກນັກວິໄຈຜູ້ບໍ່ປະສົງອອກນາມ ທັງນີ້ຊ່ອງໂຫວ່ Zero-day ຫລ້າສຸດນັບເປັນຄັ້ງທີ່ 9 ຂອງ Apple ໃນປີນີ້ແລ້ວ.
ຜູ້ໃຊ້ງານທີ່ໄດ້ຮັບຜົນກະທົບຄື iOS 8 ຫລື ສູງກວ່າ, iPad Pro (ທຸກຮຸ່ນ), iPad Air 3rd Generation ຫລື ສູງກວ່າ, iPad 5th Generation ຫລື ສູງກວ່າ ແລະ iPad mini 5th Generation ຫລືສູງກວ່າ ລະຫວ່າງນີ້ ຈຶ່ງແນະນຳໃຫ້ຜູ້ໃຊ້ງານອັບເດດໂດຍດ່ວນ.
ເອກະສານອ້າງອີງ :
- https://vuldb.com/?id.212058
- https://www.techtalkthai.com/apple-ios-16-1-patches-9th-zero-day-2022/
- https://www.bleepingcomputer.com/news/apple/apple-fixes-new-zero-day-used-in-attacks-against-iphones-ipads/