Apple เพิ่งเปิดตัว iOS 18.3.2 ด่วนเพื่อแก้ไขหลุมรักษาความปลอดภัยที่ร้ายแรงซึ่งได้รับมอบหมาย CVE-20125-24201 ช่องว่างนี้ตามคำเตือนของ Apple ได้ถูกนำไปใช้ในความเป็นจริงและอนุญาตให้แฮ็กเกอร์เอาชนะอุปสรรคด้านความปลอดภัย “Sandbox” ของเว็บเบราว์เซอร์ ซึ่งหมายความว่าผู้โจมตีสามารถเข้าถึงและควบคุมข้อมูลที่ละเอียดอ่อนบนอุปกรณ์ของผู้ใช้โดยไม่ได้รับอนุญาต
โดยเฉพาะช่องโหว่ CVE-20125-24201 เป็นส่วนหนึ่งขององค์ประกอบการประมวลผลเนื้อหาเว็บ ผู้โจมตีสามารถใช้ประโยชน์จากช่องว่างนี้ผ่านเว็บไซต์ที่เป็นอันตรายหรืออีเมลที่มีรหัสที่เป็นอันตราย หลังจากผู้ใช้เข้าถึงแหล่งที่เป็นอันตรายเหล่านี้ผู้โจมตีสามารถทำพฤติกรรมอันตรายได้รวมถึง:
* การเข้าถึงข้อมูลส่วนบุคคลที่ผิดกฎหมาย: รวมถึงข้อมูลบัญชีธนาคารรูปภาพวิดีโอข้อมูลการติดต่อและอื่น ๆ
* ติดตั้งซอฟต์แวร์ที่เป็นอันตราย: อนุญาตให้ผู้โจมตีควบคุมอุปกรณ์ของผู้ใช้จากระยะไกลขโมยข้อมูลหรือดำเนินกิจกรรมที่ผิดกฎหมายอื่น ๆ
* ตรวจสอบกิจกรรมของผู้ใช้: รวบรวมข้อมูลเกี่ยวกับนิสัยอุปกรณ์ตำแหน่งทางภูมิศาสตร์และข้อมูลที่ละเอียดอ่อนอื่น ๆ
Apple ไม่ได้เปิดเผยรายละเอียดทางเทคนิคเกี่ยวกับหลุมเพื่อหลีกเลี่ยงแฮกเกอร์สามารถใช้ประโยชน์จากข้อมูลนี้เพื่อสร้างการโจมตีใหม่ อย่างไรก็ตามพวกเขาเน้นความสำคัญของการอัปเดตทันทีบน iOS 18.3.2 เพื่อปกป้องอุปกรณ์ของผู้ใช้
การอัปเดตเป็น iOS 18.3.2 นั้นฟรีและแนะนำอย่างยิ่งสำหรับผู้ใช้ iPhone, iPad และ iPod Touch ทั้งหมด ในการอัปเดตให้เยี่ยมชมการตั้งค่า (การตั้งค่า) บนอุปกรณ์ของคุณเลือก “การตั้งค่าทั่วไป” (ทั่วไป) จากนั้นเลือก “การอัปเดตซอฟต์แวร์”
อย่าหน่วงเวลาอัปเดต การปกป้องข้อมูลส่วนบุคคลของคุณเป็นสิ่งสำคัญที่สุด!
#iOS1832 #APPLE #NAMIC #SMUNA
โปรดเขียนบทความยาว ๆ กับเหตุการณ์แฮชแท็กวันนี้ในเวียดนาม: แอปเปิ้ลเผยแพร่ iOS 18.3.2 เพื่อแก้ช่องว่างที่ร้ายแรง
CVE-20125-24201 ที่ได้รับมอบหมายรูนี้ได้ถูกเอาเปรียบในเวอร์ชัน ระบบปฏิบัติการมือถือเก่า เพิ่มเติมอนุญาตให้ผู้โจมตีกำจัด Sandbox เนื้อหาเว็บ Apple เตือนว่าช่องว่าง “อาจถูกนำไปใช้ในการโจมตีที่ซับซ้อนอย่างมากต่อบุคคลที่เฉพาะเจาะจงในเวอร์ชัน iOS ก่อน iOS 17.2”

iOS 18.3.2 ได้รับการปล่อยตัวเพื่อจุดประสงค์แพตช์เพียงอย่างเดียว แต่จริงจัง (ภาพถ่าย: SecurityWeek)
จากข้อมูลจาก บริษัท การอัปเดตนี้เป็นส่วนเพิ่มเติมของมาตรการคุ้มครองที่ดำเนินการใน iOS 17.2 Apple เน้นเพื่อปกป้องผู้ใช้พวกเขาจะไม่เปิดเผยพูดคุยหรือยืนยัน ปัญหาความปลอดภัย จนกว่าการสอบสวนจะเสร็จสิ้นและแพทช์ได้รับการปล่อยตัว ข้อผิดพลาดด้านความปลอดภัยนี้อธิบายว่าเป็นเหตุการณ์ที่เกิดขึ้นและได้รับการเอาชนะโดยการปรับปรุงมาตรการทดสอบเพื่อป้องกันการกระทำที่ไม่ได้รับอนุญาต
ในการอัปเดต iOS 18.3.2 ผู้ใช้ iPhone ที่เข้ากันได้เข้าถึงแอปพลิเคชันการตั้งค่าจากนั้นเลือกการตั้งค่าทั่วไป> อัปเดตซอฟต์แวร์และทำตามคำแนะนำ
–
–
ระบบปฏิบัติการ Apple Mobile อย่างต่อเนื่องมีช่องว่างที่ร้ายแรง
การอัปเดต iOS 18.3.2 ได้รับการปล่อยตัวเพียง 1 เดือนหลังจาก Apple ได้ทำการแก้ไขอีกหลุมหนึ่งที่อนุญาตให้ผู้โจมตีสามารถเข้าถึง iPhone หรือ iPad ที่ถูกล็อคได้โดยตรง บุคคลที่ค้นพบข้อผิดพลาดนี้คือ Bill Marczak จาก Citizen Lab ที่ Mink Demomatic School ที่ University of Toronto (แคนาดา) ข้อผิดพลาดนี้สามารถนำไปสู่ ”การโจมตีที่ซับซ้อนอย่างยิ่งต่อบุคคลที่เฉพาะเจาะจง”
เป็นที่ทราบกันดีว่าโหมด USB Redricted เป็นคุณสมบัติความปลอดภัยที่ออกแบบมาเพื่อป้องกันการเข้าถึงข้อมูลผ่านพอร์ต iPhone Lightning/USB-C ของ iPhone หรือ iPad เมื่ออุปกรณ์ถูกล็อคนานกว่า 1 ชั่วโมงเพื่อป้องกันไม่ให้เครื่องมือแฮ็คเชื่อมต่อผ่าน USB เพื่อถอดรหัสรหัสผ่านหรือแยกข้อมูล/
ตามหนังสือพิมพ์ Thanh Nien
ที่มา: https://thanhnien.vn/apple-phat-hanh-ios-1832-giai-quyet-lo-hong-nghiem- ในปี 185250312071652292.htm
(ฟังก์ชั่น (d, s, id) {
var js, fjs = d.getElementsByTagname (s) (0);
if (d.getElementById (id)) {return;}
js = d.createlement (s); js.id = id;
js.src = “//connect.facebook.net/vi_vn/all.js#xfbml=1&appid=2641471632761137”;
fjs.parentnode.insertbestrore (JS, FJS);
} (เอกสาร, ‘สคริปต์’, ‘Facebook-jssdk’));
CVE-20125-24201 ที่ได้รับมอบหมายรูนี้ได้ถูกเอาเปรียบในเวอร์ชัน ระบบปฏิบัติการมือถือเก่า เพิ่มเติมอนุญาตให้ผู้โจมตีกำจัด Sandbox เนื้อหาเว็บ Apple เตือนว่าช่องว่าง “อาจถูกนำไปใช้ในการโจมตีที่ซับซ้อนอย่างมากต่อบุคคลที่เฉพาะเจาะจงในเวอร์ชัน iOS ก่อน iOS 17.2”

iOS 18.3.2 ได้รับการปล่อยตัวเพื่อจุดประสงค์แพตช์เพียงอย่างเดียว แต่จริงจัง (ภาพถ่าย: SecurityWeek)
จากข้อมูลจาก บริษัท การอัปเดตนี้เป็นส่วนเพิ่มเติมของมาตรการคุ้มครองที่ดำเนินการใน iOS 17.2 Apple เน้นเพื่อปกป้องผู้ใช้พวกเขาจะไม่เปิดเผยพูดคุยหรือยืนยัน ปัญหาความปลอดภัย จนกว่าการสอบสวนจะเสร็จสิ้นและแพทช์ได้รับการปล่อยตัว ข้อผิดพลาดด้านความปลอดภัยนี้อธิบายว่าเป็นเหตุการณ์ที่เกิดขึ้นและได้รับการเอาชนะโดยการปรับปรุงมาตรการทดสอบเพื่อป้องกันการกระทำที่ไม่ได้รับอนุญาต
ในการอัปเดต iOS 18.3.2 ผู้ใช้ iPhone ที่เข้ากันได้เข้าถึงแอปพลิเคชันการตั้งค่าจากนั้นเลือกการตั้งค่าทั่วไป> อัปเดตซอฟต์แวร์และทำตามคำแนะนำ
–
–
ระบบปฏิบัติการ Apple Mobile อย่างต่อเนื่องมีช่องว่างที่ร้ายแรง
การอัปเดต iOS 18.3.2 ได้รับการปล่อยตัวเพียง 1 เดือนหลังจาก Apple ได้ทำการแก้ไขอีกหลุมหนึ่งที่อนุญาตให้ผู้โจมตีสามารถเข้าถึง iPhone หรือ iPad ที่ถูกล็อคได้โดยตรง บุคคลที่ค้นพบข้อผิดพลาดนี้คือ Bill Marczak จาก Citizen Lab ที่ Mink Demomatic School ที่ University of Toronto (แคนาดา) ข้อผิดพลาดนี้สามารถนำไปสู่ ”การโจมตีที่ซับซ้อนอย่างยิ่งต่อบุคคลที่เฉพาะเจาะจง”
เป็นที่ทราบกันดีว่าโหมด USB Redricted เป็นคุณสมบัติความปลอดภัยที่ออกแบบมาเพื่อป้องกันการเข้าถึงข้อมูลผ่านพอร์ต iPhone Lightning/USB-C ของ iPhone หรือ iPad เมื่ออุปกรณ์ถูกล็อคนานกว่า 1 ชั่วโมงเพื่อป้องกันไม่ให้เครื่องมือแฮ็คเชื่อมต่อผ่าน USB เพื่อถอดรหัสรหัสผ่านหรือแยกข้อมูล/
ตามหนังสือพิมพ์ Thanh Nien
ที่มา: https://thanhnien.vn/apple-phat-hanh-ios-1832-giai-quyet-lo-hong-nghiem- ในปี 185250312071652292.htm
(ฟังก์ชั่น (d, s, id) {
var js, fjs = d.getElementsByTagname (s) (0);
if (d.getElementById (id)) {return;}
js = d.createlement (s); js.id = id;
js.src = “//connect.facebook.net/vi_vn/all.js#xfbml=1&appid=2641471632761137”;
fjs.parentnode.insertbestrore (JS, FJS);
} (เอกสาร, ‘สคริปต์’, ‘Facebook-jssdk’));
ที่เกี่ยวข้อง
ค้นพบเพิ่มเติมจากดร. Apple Store – ระบบ Apple ของแท้ VN – ราคาชั้นนำ
ลงทะเบียนเพื่อรับโพสต์ล่าสุดที่ส่งไปยังอีเมลของคุณ
Discover more from 24 Gadget - Review Mobile Products
Subscribe to get the latest posts sent to your email.

