Apple ได้ออก แพตช์ฉุกเฉิน เพื่อแก้ไขช่องโหว่ zero-day ที่ถูกใช้ใน การโจมตีที่ซับซ้อนสูง โดยช่องโหว่นี้ส่งผลกระทบต่อ CoreAudio และ RPAC ซึ่งสามารถถูกใช้เพื่อ รันโค้ดที่เป็นอันตรายและข้ามการตรวจสอบสิทธิ์

✅ Apple ออกแพตช์ฉุกเฉินเพื่อแก้ไขช่องโหว่ใน CoreAudio และ RPAC
- ช่องโหว่ CVE-2025-31200 ใน CoreAudio อาจถูกใช้เพื่อ รันโค้ดที่เป็นอันตรายผ่านไฟล์เสียงที่ถูกดัดแปลง
- ช่องโหว่ CVE-2025-31201 ใน RPAC อาจถูกใช้เพื่อ ข้ามการตรวจสอบ Pointer Authentication ซึ่งช่วยป้องกันการโจมตีแบบ memory corruption

✅ ช่องโหว่นี้ถูกใช้ใน "การโจมตีที่ซับซ้อนสูง" บน iOS
- Apple ระบุว่า มีรายงานว่าช่องโหว่นี้ถูกใช้โจมตีบุคคลเป้าหมาย
- แม้ว่าจะพบการโจมตีบน iPhone แต่ช่องโหว่นี้ส่งผลกระทบต่อ iOS, iPadOS, tvOS, visionOS และ macOS

✅ Apple ได้ออกแพตช์สำหรับทุกระบบที่ได้รับผลกระทบ
- ระบบที่ได้รับการแก้ไข ได้แก่ tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1, iPadOS 18.4.1 และ macOS Sequoia 15.4.1
- อุปกรณ์ที่ได้รับแพตช์ ได้แก่ iPhone XS และรุ่นใหม่กว่า, iPad Pro 13-inch, iPad Air 3rd generation และ iPad mini 5th generation

✅ Apple เผชิญกับช่องโหว่ zero-day หลายครั้งในปีนี้
- นี่เป็นช่องโหว่ zero-day ครั้งที่ 5 ในปี 2025 ที่ Apple ต้องแก้ไข
- ในปี 2024 Apple เผชิญกับ 6 ช่องโหว่ zero-day รวมถึงช่องโหว่ที่ถูกใช้ใน Operation Triangulation

https://www.csoonline.com/article/3964668/hackers-target-apple-users-in-an-extremely-sophisticated-attack.html
Apple ได้ออก แพตช์ฉุกเฉิน เพื่อแก้ไขช่องโหว่ zero-day ที่ถูกใช้ใน การโจมตีที่ซับซ้อนสูง โดยช่องโหว่นี้ส่งผลกระทบต่อ CoreAudio และ RPAC ซึ่งสามารถถูกใช้เพื่อ รันโค้ดที่เป็นอันตรายและข้ามการตรวจสอบสิทธิ์ ✅ Apple ออกแพตช์ฉุกเฉินเพื่อแก้ไขช่องโหว่ใน CoreAudio และ RPAC - ช่องโหว่ CVE-2025-31200 ใน CoreAudio อาจถูกใช้เพื่อ รันโค้ดที่เป็นอันตรายผ่านไฟล์เสียงที่ถูกดัดแปลง - ช่องโหว่ CVE-2025-31201 ใน RPAC อาจถูกใช้เพื่อ ข้ามการตรวจสอบ Pointer Authentication ซึ่งช่วยป้องกันการโจมตีแบบ memory corruption ✅ ช่องโหว่นี้ถูกใช้ใน "การโจมตีที่ซับซ้อนสูง" บน iOS - Apple ระบุว่า มีรายงานว่าช่องโหว่นี้ถูกใช้โจมตีบุคคลเป้าหมาย - แม้ว่าจะพบการโจมตีบน iPhone แต่ช่องโหว่นี้ส่งผลกระทบต่อ iOS, iPadOS, tvOS, visionOS และ macOS ✅ Apple ได้ออกแพตช์สำหรับทุกระบบที่ได้รับผลกระทบ - ระบบที่ได้รับการแก้ไข ได้แก่ tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1, iPadOS 18.4.1 และ macOS Sequoia 15.4.1 - อุปกรณ์ที่ได้รับแพตช์ ได้แก่ iPhone XS และรุ่นใหม่กว่า, iPad Pro 13-inch, iPad Air 3rd generation และ iPad mini 5th generation ✅ Apple เผชิญกับช่องโหว่ zero-day หลายครั้งในปีนี้ - นี่เป็นช่องโหว่ zero-day ครั้งที่ 5 ในปี 2025 ที่ Apple ต้องแก้ไข - ในปี 2024 Apple เผชิญกับ 6 ช่องโหว่ zero-day รวมถึงช่องโหว่ที่ถูกใช้ใน Operation Triangulation https://www.csoonline.com/article/3964668/hackers-target-apple-users-in-an-extremely-sophisticated-attack.html
WWW.CSOONLINE.COM
Hackers target Apple users in an ‘extremely sophisticated attack’
The bugs, found in Apple’s CoreAudio and RPAC components, enabled code execution and memory corruption attacks.
0 ความคิดเห็น 0 การแบ่งปัน 110 มุมมอง 0 รีวิว