Back to Blog

แอปเปิลแพตช์ช่องโหว่ CoreGraphics ที่อาจถูกใช้โจมตีแบบเจาะจงเป้าหมาย

แอปเปิลออกแพตช์อัปเดตแก้ไขช่องโหว่ CVE-2026-86950 ในคอมโพเนนต์ CoreGraphics ซึ่งอาจถูกนำไปใช้ในการโจมตีแบบเจาะจงเป้าหมาย ผู้ใช้ควรอัปเดตทันที

Sales
1 min read
แอปเปิลแพตช์ช่องโหว่ CoreGraphics ที่อาจถูกใช้โจมตีแบบเจาะจงเป้าหมาย

แอปเปิลได้ปล่อยอัปเดตความปลอดภัยเพื่ออุดช่องโหว่ในระบบปฏิบัติการเวอร์ชันเก่าของ iOS, iPadOS และ macOS โดยบริษัทระบุว่าช่องโหว่ดังกล่าวอาจถูกนำไปใช้ในการโจมตีแบบเจาะจงเป้าหมายแล้ว

ช่องโหว่นี้มีรหัสติดตามว่า CVE-2026-86950 เป็นปัญหาประเภทการเขียนข้อมูลเกินขอบเขตของหน่วยความจำในคอมโพเนนต์ CoreGraphics ซึ่งอาจนำไปสู่การรันโค้ดที่เป็นอันตรายได้ เมื่ออุปกรณ์ทำการประมวลผลไฟล์ที่ถูกสร้างมาเพื่อโจมตีโดยเฉพาะ


ลักษณะของช่องโหว่


ช่องโหว่ CVE-2026-86950 เป็นปัญหาประเภทการเขียนข้อมูลเกินขอบเขตของหน่วยความจำในส่วนประมวลผลกราฟิกของระบบ ปัญหานี้เกิดขึ้นเมื่อมีการเปิดหรือประมวลผลไฟล์ที่ถูกออกแบบมาให้กระตุ้นพฤติกรรมที่ผิดปกติของซอฟต์แวร์ ผู้ไม่หวังดีสามารถใช้ประโยชน์จากจุดอ่อนนี้เพื่อเข้าถึงและควบคุมการทำงานของอุปกรณ์ได้โดยไม่ได้รับอนุญาต ลักษณะของการโจมตีมักอาศัยการหลอกให้ผู้ใช้เปิดไฟล์ผ่านช่องทางต่างๆ เช่น อีเมลหรือข้อความ


ผลกระทบที่อาจเกิดขึ้น


หากผู้ไม่หวังดีส่งไฟล์ที่ถูกสร้างขึ้นมาเป็นพิเศษมาให้เหยื่อเปิด อาจทำให้เกิดการรันโค้ดอันตรายบนอุปกรณ์ได้โดยที่ผู้ใช้ไม่รู้ตัว นอกจากนี้ยังอาจนำไปสู่การขโมยข้อมูลส่วนบุคคล การติดตั้งมัลแวร์ หรือการเข้าถึงระบบโดยไม่ได้รับอนุญาต ความรุนแรงของผลกระทบขึ้นอยู่กับเป้าหมายและบริบทของการโจมตี ซึ่งอาจส่งผลต่อทั้งผู้ใช้ทั่วไปและองค์กรที่ใช้อุปกรณ์ของแอปเปิลในการทำงาน


ระบบที่ได้รับผลกระทบ


แอปเปิลระบุว่าช่องโหว่นี้ส่งผลกระทบต่อระบบปฏิบัติการ iOS, iPadOS และ macOS ในเวอร์ชันเก่า ผู้ใช้ที่ยังไม่ได้อัปเดตระบบปฏิบัติการของตนเองจะยังคงมีความเสี่ยงต่อการถูกโจมตีผ่านช่องโหว่นี้ เนื่องจากช่องโหว่อยู่ในคอมโพเนนต์พื้นฐานของระบบ การอัปเดตจึงเป็นวิธีที่ดีที่สุดในการป้องกันตัวเองจากภัยคุกคาม


สิ่งที่ผู้ใช้ควรทำ


ผู้ใช้อุปกรณ์ของแอปเปิลควรตรวจสอบและทำการอัปเดตระบบปฏิบัติการทันทีที่ทำได้ เพื่อปิดช่องโหว่ดังกล่าวและป้องกันการถูกโจมตี ควรหลีกเลี่ยงการเปิดไฟล์จากแหล่งที่ไม่น่าเชื่อถือ และติดตามข่าวสารความปลอดภัยจากแหล่งข้อมูลที่เชื่อถือได้อย่างสม่ำเสมอ นอกจากนี้องค์กรที่ใช้อุปกรณ์แอปเปิลในการทำงานควรมีนโยบายบังคับใช้การอัปเดตอย่างทันท่วงที เพื่อลดความเสี่ยงจากการโจมตีที่อาจเกิดขึ้น


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th