Apple ปล่อยระบบปฏิบัติการ iOS 26.6 และ iPadOS 26.6 ออกมาให้ผู้ใช้งานทั่วไปได้อัปเดตแล้ว ซึ่งมาพร้อมการแก้ไขปัญหาด้านความปลอดภัยรวมถึงช่องโหว่กว่า 75 รายการ ขณะที่ macOS Tahoe 26.6 ได้รับการแก้ไขปัญหาด้านความปลอดภัยมากกว่า 150 รายการ

ช่องโหว่บางส่วน ที่ได้รับการแก้ไขจาก Apple
- ช่องโหว่ MediaRemote อาจทำให้แอปได้รับสิทธิ์ระดับรูท
- ช่องโหว่ AVEVideoEncoder อาจทำให้แอปเรียกใช้โค้ดตามอำเภอใจด้วยสิทธิ์ระดับ Kernel
- ช่องโหว่ใน Game Center และ libc อาจทำให้แอปที่เป็นอันตรายหลุดออกจากแซนด์บ็อกซ์
- ช่องโหว่ CloudAttestation อาจทำให้แอปที่เป็นอันตรายข้ามการบังคับใช้การลงนามโค้ด
- ช่องโหว่ ImageIO และ SceneKit อาจนำไปสู่การเรียกใช้โค้ดตามอำเภอใจ เมื่อประมวลผลภาพที่สร้างขึ้นอย่างเป็นอันตราย
- ช่องโหว่ Accessibility อาจเปิดเผยข้อมูลที่ละเอียดอ่อนผ่านการสะท้อนหน้าจอ iPhone ให้กับบุคคลที่มีสิทธิ์เข้าถึงทางกายภาพ
- ช่องโหว่ Contacts อาจทำให้แอปเพิ่มรายชื่อติดต่อโดยไม่ได้รับอนุญาตจากผู้ใช้
- ช่องโหว่ Wi-Fi อาจทำให้แฮกเกอร์ที่อยู่ใกล้เคียง สามารถทำให้หน่วยความจำของกระบวนการเสียหายได้
- ช่องโหว่ Kernel มากกว่า 10 รายการ เช่น ทำให้หน่วยความจำ Kernel เสียหายหรือเขียนทับข้อมูล, เปิดเผยหน่วยความจำ Kernel, หลีกเลี่ยงตัวกรองเครือข่าย และทำให้ระบบหยุดทำงานโดยไม่คาดคิด
- ช่องโหว่ WebKit อาจเปิดเผยหน่วยความจำของกระบวนการ, เปิดเผยว่าผู้ใช้เคยเข้าชมลิงก์หรือไม่, เปิดใช้งานการปลอมแปลงอินเทอร์เฟซ, ละเมิดกฎการจำกัดการเข้าถึงของ iframe, อนุญาตให้แอปอ่านไฟล์นอกแซนด์บ็อกซ์ หรือทำให้ Safari หยุดทำงาน
สำหรับ macOS 26.6 ได้รับการแก้ไขข้อบกพร่องหลายอย่างแบบเดียวกับ iOS 26.6 ยังแก้ไขช่องโหว่ที่อาจทำให้แอปเข้าถึงสิทธิ์ระดับรูท, หลุดออกจากแซนด์บ็อกซ์ ข้ามการตรวจสอบ Gatekeeper หรือการตั้งค่าความเป็นส่วนตัว และเข้าถึงข้อมูลที่ได้รับการปกป้องได้
ที่มา – 9to5Mac






