Apple ออกอัปเดตด่วน! ปิดช่องโหว่ CoreGraphics หลังพบสัญญาณถูกใช้โจมตีเป้าหมายเฉพาะกลุ่ม


สาวก Apple ต้องรีบเช็กอุปกรณ์กันหน่อยครับ! ล่าสุด Apple ได้ปล่อยอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรงใน iOS, iPadOS และ macOS เวอร์ชันเก่า โดยยอมรับว่าช่องโหว่นี้อาจเคยถูกผู้เชี่ยวชาญไซเบอร์นำไปใช้ในการโจมตีแบบเจาะจงเป้าหมาย (Targeted Attacks) มาแล้ว

ช่องโหว่นี้มีรหัสติดตามคือ CVE-2026-86950 ซึ่งเป็นปัญหาประเภท Out-of-bounds Write ในส่วนประกอบของ CoreGraphics ส่งผลให้ผู้ไม่หวังดีสามารถรันโค้ดอันตราย (Arbitrary Code Execution) บนเครื่องของเหยื่อได้ทันที เพียงแค่ประมวลผลไฟล์ที่ถูกสร้างขึ้นมาเพื่อการโจมตีโดยเฉพาะ

ทาง Apple ระบุว่าได้แก้ไขปัญหานี้เรียบร้อยแล้ว ด้วยการปรับปรุงระบบตรวจสอบขอบเขตข้อมูล (Bounds Checking) ให้รัดกุมยิ่งขึ้น พร้อมทั้งให้เครดิตกับทีมความปลอดภัยของ Meta (Meta Product Security) ที่เป็นผู้ค้นพบและรายงานช่องโหว่นี้

นอกจากนี้ Apple ยังเสริมว่า "รับทราบถึงรายงานที่ระบุว่า ช่องโหว่นี้อาจถูกนำไปใช้ในการโจมตีที่มีความซับซ้อนสูงมาก เพื่อเล่นงานบุคคลที่เป็นเป้าหมายเฉพาะบน iOS เวอร์ชันที่ต่ำกว่า iOS 27" อย่างไรก็ตาม ทางบริษัทยังไม่ได้เปิดเผยรายละเอียดเพิ่มเติมว่ามีผู้ตกเป็นเป้าหมายกี่ราย หรือการโจมตีเหล่านั้นสำเร็จหรือไม่

สำหรับอุปกรณ์และระบบปฏิบัติการที่ได้รับการอัปเดตปิดช่องโหว่นี้แล้ว ได้แก่:

  • iOS 26.7.1 และ iPadOS 26.7.1: สำหรับ iPhone 11 ขึ้นไป, iPad Pro รุ่น 12.9 นิ้ว (Gen 3 ขึ้นไป), iPad Pro รุ่น 11 นิ้ว (Gen 1 ขึ้นไป), iPad Air (Gen 3 ขึ้นไป), iPad (Gen 8 ขึ้นไป) และ iPad mini (Gen 5 ขึ้นไป)
  • macOS Tahoe 26.7.1: สำหรับ Mac ที่ใช้ระบบปฏิบัติการ macOS Tahoe
  • macOS Sequoia 15.8.1: สำหรับ Mac ที่ใช้ระบบปฏิบัติการ macOS Sequoia

อนึ่ง เมื่อเดือนกุมภาพันธ์ที่ผ่านมา Apple ก็เพิ่งอัปเดตแก้ปัญหา Memory Corruption ใน dyld (รหัส CVE-2026-20700, คะแนนความรุนแรง CVSS 7.8) ที่เคยถูกนำไปใช้เป็นอาวุธในการโจมตีทางไซเบอร์ระดับสูงมาแล้วเช่นกัน

ใครที่ใช้อุปกรณ์รุ่นที่ได้รับผลกระทบ ผมแนะนำให้รีบอัปเดตเป็นเวอร์ชันล่าสุดทันทีเพื่อความปลอดภัยครับ!

#ดรกฤษฎาแก้ววัดปริง #ไทยสมาร์ทซิตี้ #SmartCity #DRKRIT #สมาร์ทซิตี้คลิก