ความปลอดภัย · 1 ตุลาคม 2026

เผยแพร่แล้วในภาษาอื่นด้วย 한국어, 日本語, हिन्दी, Bahasa Indonesia, Türkçe, עברית, Deutsch, Svenska, Norsk, 中文, العربية, Français, Italiano

แอปเปิลแก้ไขช่องโหว่ CoreGraphics ที่อาจถูกใช้ในโจมตีเป้าหมายเฉพาะ

a bunch of wires and wires in a room
Ivan N / Unsplash

แอปเปิลได้เผยแพร่การอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ในเวอร์ชันเก่าของ iOS, iPadOS และ macOS ที่อาจถูกใช้ในโจมตีเป้าหมายเฉพาะ

ช่องโหว่ที่ติดตามในรหัส CVE-2026-86950 หมายถึงการเขียนเกินขอบเขตของ CoreGraphics ที่อาจทำให้เกิดการรันโค้ดอาร์บิทารีเมื่อประมวลผลไฟล์ที่ถูกออกแบบมาเพื่อโจมตีอย่างมีความซับซ้อน

บริษัทผู้ผลิตไอโฟนกล่าวว่าได้แก้ไขปัญหาด้วยการตรวจสอบขอบเขตที่ดีขึ้น และให้เครดิตกับทีมความปลอดภัยของ Meta สำหรับการค้นพบและรายงาน

"แอปเปิลรับรู้ถึงรายงานที่ชี้ว่าปัญหานี้อาจถูกใช้ในการโจมตีที่ซับซ้อนมากที่สุดต่อบุคคลเฉพาะเจาะจงในเวอร์ชัน iOS ก่อน iOS 27" แอปเปิลกล่าว

แต่บริษัทไม่ได้ให้ข้อมูลเพิ่มเติมเกี่ยวกับจำนวนผู้ถูกโจมตีหรือว่ามีการโจมตีสำเร็จหรือไม่ รวมถึงไม่ได้ระบุเวลาแรกที่เริ่มมีการใช้ช่องโหว่

ความอ่อนแอดังกล่าวได้รับการแก้ไขในอุปกรณ์และเวอร์ชันระบบปฏิบัติการต่อไปนี้ -

ในเดือนกุมภาพันธ์ที่ผ่านมา แอปเปิลได้แก้ไขปัญหาความผิดพลาดของหน่วยความจำใน dyld (CVE-2026-20700, CVSS score: 7.8) ที่กล่าวว่าได้ถูกใช้เป็นอาวุธในโจมตีไซเบอร์ที่ซับซ้อน

สำนักงานความปลอดภัยไซเบอร์ของสหรัฐฯ (CISA) เพิ่ม CVE-2026-86950 ลงในรายการช่องโหว่ที่ถูกใช้จริง (KEV) เมื่อวันที่ 29 กันยายน 2026 โดยกำหนดให้หน่วยงานรัฐต้องติดตั้งการแก้ไขภายใน 2 ตุลาคม 2026