Apple ปล่อยแพตช์ Zero-Click Exploit ของ iMessage
(citizenlab.ca)<p>- ค้นพบระหว่างการวิเคราะห์สปายแวร์ Pegasus<br />
- ช่องโหว่ CVE-2021-30860 ที่ทำให้สามารถรันโค้ดตามอำเภอใจได้ผ่านไฟล์ PDF ที่ถูกสร้างขึ้นอย่างมุ่งร้าย โดยอาศัยไลบรารี CoreGraphics ของ Apple<br />
→ ได้รับการแพตช์ใน iOS/iPadOS 14.8 ที่ปล่อยเมื่อวันที่ 13/9<br />
→ ส่งผลกับเวอร์ชันก่อนหน้าใน macOS Big Sur 11.6 และ watchOS 7.6.2 ทั้งหมด </p>
1 ความคิดเห็น