Apple เปิดตัว iOS 18.0.1 และ iPados 18.0.1 การอัปเดตสำหรับ iPhone และ iPads ในวันพฤหัสบดีเพื่อแก้ไขช่องโหว่ด้านความปลอดภัยที่สำคัญสองประการที่เกี่ยวข้องกับแอพรหัสผ่านใหม่และไมโครโฟน
ช่องโหว่แรก CVE-20124-44204 เกี่ยวข้องกับตัวจัดการรหัสผ่านดั้งเดิมของ Apple แอพรหัสผ่านซึ่งส่งผลกระทบต่อ iPhone และ iPads หลายตัว
จากการอัปเดตอย่างเป็นทางการของการอัปเดต iOS 18.0.1 ปัญหาดังกล่าวอธิบายว่าเป็นปัญหาตรรกะที่อาจเปิดใช้งานคุณสมบัติการพากย์เสียงเพื่ออ่านออกเสียงรหัสผ่านที่ผู้ใช้บันทึกไว้
“ รหัสผ่านที่ผู้ใช้ที่บันทึกไว้อาจอ่านออกเสียงด้วยเสียง” Appleพูดว่าในการอัปเดตไปยังหน้าสนับสนุนการเพิ่มว่าปัญหาได้รับการแก้ไขด้วยการตรวจสอบที่ดีขึ้น ยักษ์ใหญ่ด้านเทคโนโลยีให้เครดิต Bistrit Dahal สำหรับการรายงานข้อบกพร่อง
ช่องโหว่ส่งผลกระทบต่อ iPhone XS และภายหลัง iPad Pro 13 นิ้วรุ่น iPad Pro 12.9 นิ้วรุ่นที่ 3 และต่อมา iPad Pro 11 นิ้วรุ่นที่ 1 และต่อมารุ่นที่ 3 iPad Air รุ่นที่ 3 และต่อมารุ่นที่ 7 ของ iPad และต่อมาและ iPad Mini รุ่นที่ 5 และต่อมา
ช่องโหว่ที่สองCVE-20124-44207ส่วนใหญ่ส่งผลกระทบต่อซีรีย์ iPhone 16 ที่เพิ่งเปิดตัวใหม่รวมถึง iPhone 16, iPhone 16 Plus, iPhone 16 Pro และ iPhone 16 Pro Max
ปัญหานี้อนุญาตให้อุปกรณ์จับข้อความเสียงในแอพ iMessage ได้สองสามวินาทีก่อนที่จะเปิดตัวบ่งชี้ไมโครโฟน (ตัวบ่งชี้สีเขียว)
“ ข้อความเสียงในข้อความอาจสามารถจับเสียงได้สองสามวินาทีก่อนที่จะเปิดใช้งานตัวบ่งชี้ไมโครโฟน” Apple กล่าวเสริมว่าปัญหาได้รับการแก้ไขด้วยการตรวจสอบที่ดีขึ้น ยักษ์ Cupertino ให้เครดิต Michael Jimenez และนักวิจัยที่ไม่ระบุชื่อสำหรับการรายงานช่องโหว่
เพื่อป้องกันความเสี่ยงที่อาจเกิดขึ้นผู้ใช้จะได้รับการแนะนำให้ติดตั้ง iOS 18.0.1 และ iPados 18.0.1 ทันทีบนอุปกรณ์ของพวกเขา
ในการดาวน์โหลดการอัปเดตคุณต้องไปที่การตั้งค่า> ทั่วไป> การอัปเดตซอฟต์แวร์> ตรวจสอบการอัปเดตและติดตั้ง