Apple ในวันอังคารเปิดตัวการอัพเดทความปลอดภัยฉุกเฉินเพื่อแก้ไขช่องโหว่ที่สำคัญของเว็บคิทที่ได้รับการใช้ประโยชน์จากการโจมตีทางไซเบอร์ที่“ ซับซ้อนมาก”
ช่องโหว่ที่เป็นศูนย์ CVE-20125-24201 เป็นปัญหาการเขียนที่ไม่ได้รับผลกระทบซึ่งส่งผลกระทบต่อ WebKit ซึ่งเป็นเครื่องยนต์ที่ให้กำลังกับเว็บเบราว์เซอร์ Safari ของ Apple และแอพอื่น ๆ และเว็บเบราว์เซอร์บน MacOS, iOS, Linux และ Windows
ข้อบกพร่องนี้ช่วยให้ผู้โจมตีสามารถใช้เนื้อหาเว็บที่สร้างขึ้นมาอย่างร้ายกาจเพื่อแยกออกจากกล่องทรายเนื้อหาเว็บ
“ นี่เป็นการแก้ไขเพิ่มเติมสำหรับการโจมตีที่ถูกบล็อกใน iOS 17.2 Apple ทราบถึงรายงานว่าปัญหานี้อาจถูกนำไปใช้ในการโจมตีที่ซับซ้อนอย่างมากต่อบุคคลที่มีเป้าหมายเฉพาะในเวอร์ชันของ iOS ก่อน iOS 17.2” ยักษ์ใหญ่คูเปอร์ติโน่เขียนไว้ในคำแนะนำด้านความปลอดภัยที่ออกเมื่อวันอังคาร
Apple ยังไม่ได้ให้เครดิตนักวิจัยเฉพาะใด ๆ ด้วยการค้นพบช่องโหว่ด้านความปลอดภัยนี้ นอกจากนี้ยังไม่ได้ให้รายละเอียดทางเทคนิคใด ๆ เกี่ยวกับช่องโหว่ศูนย์วันหรือลักษณะของการโจมตี
ด้านล่างนี้เป็นรายการที่สมบูรณ์ของโมเดลที่ได้รับผลกระทบจากช่องโหว่ศูนย์วันซึ่งก็คือ:
- iPhone XS และใหม่กว่า
- iPad Pro 13-inch, iPad Pro 12.9-inch รุ่นที่ 3 และต่อมา, iPad Pro 11 นิ้วรุ่นที่ 1 และต่อมา, iPad Air รุ่นที่ 3 และภายหลัง, iPad 7th Generation และภายหลังและ iPad Mini รุ่นที่ 5 และภายหลัง
- Apple Vision Pro
- Mac ที่ใช้ MacOS Sequoia และ MacOS Sonoma
Apple ได้กล่าวถึงข้อบกพร่องที่ไม่ได้รับการปรับปรุงด้วยการตรวจสอบที่ดีขึ้นเพื่อป้องกันการกระทำที่ไม่ได้รับอนุญาตในiOS 18.3.2, iPados 18.3.2-Visionos 2.3.2-MacOS Sequoia 15.3.2, และSafari 18.3.1-
ผู้ใช้ Apple ทุกคนขอแนะนำอย่างยิ่งให้อัปเดต iPhone, iPads, Macs และ Vision Pro อุปกรณ์เป็นระบบปฏิบัติการเวอร์ชันล่าสุดเพื่อป้องกันตัวเองจากการโจมตีที่อาจเกิดขึ้น