ความปลอดภัย · 2 ตุลาคม 2026

เผยแพร่แล้วในภาษาอื่นด้วย Русский, 日本語, 中文, हिन्दी, 한국어, العربية, Français, Svenska, Polski, Bahasa Indonesia, Italiano, Deutsch

แอปเปิลแก้ไขช่องโหว่ Zero-Day ใน CoreGraphics ที่ถูกใช้โจมตีเป้าหมายเฉพาะ

black and silver camera on black stand
Cool Photos / Unsplash

แอปเปิลได้แก้ไขช่องโหว่ Zero-Day ใน CoreGraphics หลังจากมีการเตือนว่าผู้โจมตีอาจใช้ช่องโหว่นี้ในการโจมตีเป้าหมายที่เลือกไว้อย่างระมัดระวังเพียงไม่กี่ราย ช่องโหว่ที่ถูกติดตามในชื่อ CVE-2026-86950 เป็นข้อบกพร่องการเขียนนอกขอบเขตใน CoreGraphics ซึ่งเป็นเฟรมเวิร์กของแอปเปิลในการจัดการกราฟิกระบบปฏิบัติการต่าง ๆ

ตามที่แอปเปิลระบุ การประมวลผลไฟล์ที่ถูกสร้างขึ้นมาอย่างมุ่งร้ายสามารถอนุญาตให้ผู้โจมตีสามารถเรียกใช้โค้ดตามที่ต้องการได้บนอุปกรณ์ที่มีช่องโหว่ โดยแอปเปิลได้แก้ไขปัญหานี้ด้วยการปรับปรุงการตรวจสอบขอบเขต

แอปเปิลกล่าวว่า "บริษัททราบว่ามีรายงานว่าปัญหานี้อาจถูกใช้ในโจมตีที่มีความซับซ้อนสูงต่อบุคคลเฉพาะโดยใช้เวอร์ชันของ iOS ก่อน iOS 27" ซึ่งแสดงให้เห็นว่าช่องโหว่นี้ไม่ได้ถูกใช้ในการโจมตีแบบสุ่มทั่วไปบนอินเทอร์เน็ต

การแก้ไขได้ถูกเปิดตัวเมื่อวันจันทร์ใน iOS 26.7.1 และ iPadOS 26.7.1 โดยแอปเปิลได้ระบุอุปกรณ์ที่ได้รับผลกระทบที่ได้รับการอัปเดต รวมถึง iPhone 11 และรุ่นที่ใหม่กว่า, iPad Pro 12.9 นิ้ว (รุ่นที่สามและรุ่นที่ใหม่กว่า), และ iPad Air (รุ่นที่สามและรุ่นที่ใหม่กว่า)