ความปลอดภัย · 2 ตุลาคม 2026
Apple แก้ไขช่องโหว่ศูนย์วันใน CoreGraphics ที่ถูกใช้ในการโจมตี
Apple ได้ออกการอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่แบบศูนย์วัน ซึ่งถูกนำไปใช้ในการโจมตีแบบระบุเป้าหมายที่มีความซับซ้อนอย่างยิ่งต่ออุปกรณ์ iOS
ช่องโหว่นี้มีรหัสติดตามคือ CVE-2026-86950 โดยเกิดจากจุดอ่อนการเขียนข้อมูลนอกขอบเขตใน CoreGraphics ซึ่งเป็นโครงสร้างพื้นฐานที่ใช้สำหรับการวาดกราฟิกเวกเตอร์สองมิติ การประมวลผลรูปภาพ และการวาดข้อความในระบบปฏิบัติการ iOS, macOS, iPadOS, watchOS และ tvOS ซึ่งทาง Meta Product Security เป็นผู้ค้นพบ
การใช้ประโยชน์จากช่องโหว่นี้อาจทำให้ผู้โจมตีสามารถทำให้โปรแกรมหยุดทำงาน ทำลายข้อมูล หรือในกรณีที่ร้ายแรงที่สุดคือการรันรหัสจากระยะไกลโดยการเขียนข้อมูลนอกบัฟเฟอร์หน่วยความจำที่จัดสรรไว้ โดย Apple ระบุว่าปัญหาดังกล่าวอาจถูกใช้โจมตีบุคคลที่ระบุเป้าหมายเฉพาะเจาะจงใน iOS เวอร์ชันที่ต่ำกว่า iOS 27 ผ่านการประมวลผลไฟล์ที่ถูกสร้างขึ้นอย่างประสงค์ร้าย
บริษัทได้แก้ไขปัญหานี้ด้วยการปรับปรุงการตรวจสอบขอบเขตใน iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 และ macOS Sequoia 15.8.1 ซึ่งถือเป็นช่องโหว่ศูนย์วันที่สองที่ถูกใช้จริงตั้งแต่ต้นปีนี้ ต่อจากช่องโหว่ใน dyld รหัส CVE-2026-20700 ที่ได้รับการแก้ไขไปเมื่อเดือนกุมภาพันธ์