ความปลอดภัย · 27 กันยายน 2026
พบข้อบกพร่องด้านความปลอดภัยที่มีมาเป็นเวลาหลายทศวรรษใน Android, Linux, macOS และ Windows
นักวิจัยด้านความปลอดภัยที่เกี่ยวข้องกับมหาวิทยาลัยเทคโนโลยีเกรซในออสเตรียพบข้อบกพร่องในระบบการแจ้งเตือนไฟล์บน Android, Linux, macOS และ Windows ซึ่งอาจทำให้ข้อมูลระบบที่สำคัญรั่วไหลออกไปได้
ข้อบกพร่องที่พบมีอยู่ในระบบการแจ้งเตือนไฟล์อย่าง inotify บน Linux ตั้งแต่ปี 2005, FileObserver บน Android ตั้งแต่ปี 2008, ReadDirectoryChangesW บน Windows ตั้งแต่ปี 2000 และ FSEvents บน macOS ตั้งแต่ปี 2007 ระบบเหล่านี้ทำหน้าที่แจ้งให้ระบบปฏิบัติการทราบเมื่อมีการเปิด, เปลี่ยน, เขียน หรือ ลบไฟล์ แม้จะไม่เปิดเผยเนื้อหาของไฟล์ แต่ข้อมูลเหตุการณ์ไฟล์สามารถถูกใช้เป็นช่องทางให้ผู้ไม่หวังดีสืบค้นกิจกรรมของผู้ใช้คนอื่นได้
นักวิจัยได้อธิบายว่าข้อมูลเหตุการณ์ไฟล์สามารถนำไปใช้ในการโจมตีที่เปิดเผยข้อมูลการพิมพ์ของผู้ใช้ รวมถึงการโจมตีที่ติดตามการเข้าชมเว็บไซต์และการขโมยข้อมูลรับรอง
ข้อบกพร่องด้านความปลอดภัยสำหรับ Linux (CVE-2025-68788) ได้รับการแก้ไขบางส่วนในเดือนธันวาคม 2025 ในเคอร์เนลหลายเวอร์ชัน แม้ว่าจะไม่มีการดำเนินการแก้ไขสำหรับอุปกรณ์ Android นักวิจัยได้แจ้งข้อมูลที่ค้นพบให้กับทีมความปลอดภัยของ Linux, Android, Windows และ macOS ระหว่างเดือนสิงหาคมถึงตุลาคม 2025
งานวิจัยจะถูกนำเสนอใน ACM CCS 2026 ในเดือนพฤศจิกายนที่เฮก ประเทศเนเธอร์แลนด์