Apple ออกอัปเดตแก้ไขช่องโหว่สำหรับอุปกรณ์รุ่นเก่า ที่กำลังถูกโจมตีอยู่ในปัจจุบัน

Apple ได้แก้ไขช่องโหว่ด้านความปลอดภัย ซึ่งพึ่งถูกเปิดเผยออกมาเมื่อเร็ว ๆ นี้ โดยส่งผลกระทบต่ออุปกรณ์รุ่นเก่า ๆ ของ Apple โดยอ้างอิงจากหลักฐานที่ช่องโหว่ถูกนำไปใช้ ซึ่งถูกพบโดย Clément Lecigne จาก Threat Analysis Group (TAG) ของ Google

ช่องโหว่มีหมายเลข CVE-2022-42856 โดยเป็นช่องโหว่ type confusion ภายใน Webkit browser engine ที่อาจทำให้เกิดการสั่งรันโค้ดที่เป็นอันตราย หากมีการเข้าใช้งานหน้าเว็ปไซต์ที่ถูกสร้างขึ้นมาโดยเฉพาะ

แม้ก่อนหน้านี้บริษัทจะมีการอัปเดตแพตซ์ไปในวันที่ 30 พฤศจิกายน 2022 ซึ่งเป็นส่วนหนึ่งของการอัปเดต iOS 16.1.2 ซึ่งแพตช์ดังกล่าวก็ได้ขยายไปยังอุปกรณ์ Apple ต่าง ๆ ที่กว้างขึ้นด้วย iOS 15.7.2, iPadOS 15.7.2, macOS Ventura 13.1, tvOS 16.2 และ Safari 16.2 แต่ Apple ได้รับรายงานว่าช่องโหว่นี้อาจถูกนำไปใช้กับ iOS เวอร์ชันที่ออกก่อน iOS 15.1

ด้วยเหตุนี้การอัปเดตล่าสุด iOS 12.5.7 จึงออกมาให้สำหรับ iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 และ iPod touch (รุ่นที่ 6)

ที่มา : thehackernews