- มีการเผยแพร่อัปเดตความปลอดภัยของ iOS 15.8.5 และ iPadOS 15.8.5
- มีรายงานช่องโหว่ความเสียหายของหน่วยความจำเมื่อ ประมวลผลไฟล์ภาพที่เป็นอันตราย
- มีกรณีที่ช่องโหว่นี้ถูกนำไปใช้โจมตี อย่างซับซ้อนสูง โดยมุ่งเป้าไปยังเป้าหมายเฉพาะ
- Apple ระบุว่าได้แก้ไขปัญหาด้วยการ เสริมการตรวจสอบขอบเขต
- ช่องโหว่ด้านความปลอดภัยนี้ถูกลงทะเบียนและติดตามในชื่อ CVE-2025-43300
ภาพรวม
- คำแนะนำด้านความปลอดภัยฉบับนี้ครอบคลุมเนื้อหาที่เกี่ยวข้องกับความปลอดภัยของ iOS 15.8.5 และ iPadOS 15.8.5
- Apple ใช้นโยบายไม่กล่าวถึงหรือยืนยันประเด็นด้านความปลอดภัยจนกว่าการ ตรวจสอบและแพตช์ จะเสร็จสมบูรณ์ เพื่อปกป้องลูกค้า
- สามารถตรวจสอบรายการการออกรุ่นด้านความปลอดภัยล่าสุดได้จากเว็บไซต์ทางการของ Apple
อุปกรณ์ที่ได้รับผล
- อัปเดตครั้งนี้มีให้สำหรับ iPhone 6s (ทุกรุ่น), iPhone 7 (ทุกรุ่น), iPhone SE (รุ่นที่ 1), iPad Air 2, iPad mini (รุ่นที่ 4), iPod touch (รุ่นที่ 7)
ประเด็นและรายละเอียดด้านความปลอดภัยหลัก
- ขอบเขตผลกระทบ: เมื่อประมวลผลไฟล์ภาพที่ถูกดัดแปลงอย่างเป็นอันตราย อาจเกิด ความเสียหายของหน่วยความจำ ได้
- Apple ได้รับรายงานว่าช่องโหว่นี้ถูกนำไปใช้จริงในการโจมตี ที่มีความซับซ้อนสูงและมุ่งเป้าไปยังบุคคลเฉพาะ
- คำอธิบาย: พบช่องโหว่ out-of-bounds write ที่เกิดจากการจัดการค่าขอบเขตอย่างไม่ถูกต้อง
- ปัญหานี้ได้รับการแก้ไขด้วยวิธี เสริมการตรวจสอบขอบเขต
- ช่องโหว่นี้ถูกลงทะเบียนและจัดการภายใต้รหัส CVE-2025-43300
ข้อสังเกตเพิ่มเติม
- Apple ไม่รับผิดชอบหรือรับประกันต่อผลิตภัณฑ์ที่ไม่ได้ผลิตโดยบริษัทเอง รวมถึงเว็บไซต์อิสระ ผลิตภัณฑ์ และบริการของบุคคลที่สาม
- ข้อมูลเพิ่มเติมเกี่ยวกับผลิตภัณฑ์ของบุคคลที่สามควร ติดต่อผู้ผลิต
ข้อมูลเพิ่มเติม
- รายละเอียดเพิ่มเติม เช่น อัปเดตความปลอดภัยล่าสุด ระบบรหัส CVE-ID และนโยบายความปลอดภัยของ Apple สามารถดูได้จากหน้าทางการที่เกี่ยวข้องของ Apple
1 ความคิดเห็น
ความคิดเห็นจาก Hacker News