Posted in

อัปเดตเลย iOS 27 และ iOS 26.7 อุดช่องโหว่หลายสิบรายการ ที่อันตรายสุด

iOS 27 แก้ช่องโหว่มากกว่า 100 รายการ ส่วน iOS 26.7 อุดมากกว่า 80 รายการ ครอบคลุม Kernel, Bluetooth และข้อมูลส่วนตัว
iOS 27 แก้ช่องโหว่มากกว่า 100 รายการ ส่วน iOS 26.7 อุดมากกว่า 80 รายการ ครอบคลุม Kernel, Bluetooth และข้อมูลส่วนตัว

Apple ปล่อย iOS 27 และ iPadOS 27 พร้อมแก้ไขช่องโหว่ด้านความปลอดภัยมากกว่า 100 รายการ ครอบคลุมองค์ประกอบสำคัญของระบบ ตั้งแต่ Kernel, Bluetooth, กล้อง, CoreMedia ไปจนถึงบริการบัญชีและการจัดการข้อมูลส่วนตัว จึงเป็นอีกเหตุผลที่ผู้ใช้อุปกรณ์รองรับควรติดตั้งอัปเดต แม้ยังไม่ต้องการฟีเจอร์ใหม่ก็ตาม

สำหรับผู้ที่ยังไม่พร้อมย้ายไปใช้ iOS 27 ทาง Apple ยังปล่อย iOS 26.7 ซึ่งมีรายการแก้ไขด้านความปลอดภัยมากกว่า 80 รายการ โดยมีช่องโหว่ประมาณ 75 รายการที่แก้ไขร่วมกันในทั้งสองเวอร์ชัน ทำให้ผู้ใช้ยังสามารถรับแพตช์สำคัญได้โดยไม่จำเป็นต้องอัปเกรดระบบปฏิบัติการรุ่นใหญ่ทันที

ช่องโหว่ที่น่าจับตาประกอบด้วยปัญหาใน Kernel ซึ่งอาจเปิดโอกาสให้แอปอันตรายได้รับสิทธิ์ระดับสูง รวมถึงช่องโหว่ของ Bluetooth ที่อาจทำให้ผู้โจมตีจากระยะไกลสั่งรันโค้ดหรือทำให้แอปหยุดทำงาน นอกจากนี้ยังพบปัญหาเกี่ยวกับการเข้าถึงข้อมูลสำคัญ การข้ามข้อจำกัดของระบบ และการประมวลผลภาพ วิดีโอ ฟอนต์ หรือไฟล์ที่ถูกสร้างขึ้นเป็นพิเศษ

ข้อมูลที่เผยแพร่ในขณะนี้ระบุว่า ยังไม่มีช่องโหว่รายการใดที่ Apple ทราบว่าถูกนำไปโจมตีจริงอย่างแพร่หลาย อย่างไรก็ตาม เมื่อรายละเอียดช่องโหว่และหมายเลข CVE ถูกเปิดเผยแล้ว อุปกรณ์ที่ยังไม่ได้ติดตั้งแพตช์อาจมีความเสี่ยงมากขึ้น ผู้ใช้จึงควรสำรองข้อมูลและตรวจสอบอัปเดตผ่าน Settings > General > Software Update

อีกจุดที่น่าสนใจคือเครื่องมือ AI มีบทบาทในการค้นพบช่องโหว่มากขึ้น โดยรายการแก้ไขสามรายการให้เครดิตงานที่ทำร่วมกับ Claude และ Anthropic Research ขณะที่ OpenAI Codex Security ปรากฏอยู่ในส่วนคำขอบคุณเพิ่มเติมของ Apple สะท้อนว่า AI เริ่มเข้ามาช่วยงานตรวจสอบความปลอดภัยของซอฟต์แวร์อย่างเป็นรูปธรรมมากขึ้น

ที่มา: MacRumors และ Apple