ต้นสัปดาห์นี้ Apple เปิดตัว iOS 14.7.1 และ macOS Big Sur 11.5.1 การอัปเดต iOS แก้ไขปัญหาการจับคู่ Apple Watch บน iPhone ที่มี Touch ID อย่างไรก็ตาม มาพร้อมกับการแก้ไขช่องโหว่ด้านความปลอดภัยที่สำคัญ ที่อาจถูกโจมตีอย่างจริงจัง ทีมรับมือเหตุฉุกเฉินทางคอมพิวเตอร์ของอินเดีย (CERT-In) ได้ออกบันทึกช่องโหว่เพื่อกระตุ้นให้ผู้ใช้อัปเดต iPhone ของตนทันที
อัปเดต iPhone สำหรับการแก้ไขช่องโหว่ที่สำคัญ
“มีการรายงานช่องโหว่ใน Apple iOS และ iPadOS ซึ่งอาจถูกโจมตีโดยผู้โจมตีระยะไกลเพื่อรันรหัสโดยอำเภอใจและรับสิทธิ์ระดับสูงบนระบบเป้าหมาย ช่องโหว่นี้กำลังถูกโจมตีในวงกว้าง ขอแนะนำให้ผู้ใช้ใช้โปรแกรมแก้ไขโดยด่วน” เขียน CERT-In ในบันทึกช่องโหว่
หากคุณไม่ทราบ ช่องโหว่ที่เป็นปัญหาจะเรียกว่า IOMobileFrameBuffer มันทำให้แอพสามารถรันโค้ดโดยอำเภอใจด้วยสิทธิ์เคอร์เนล Apple ยังกล่าวต่อไปว่าทราบถึงรายงานว่าปัญหานี้อาจถูกนำไปใช้ประโยชน์อย่างแข็งขันโดยอ้างถึงนักวิจัยที่ไม่ระบุชื่อ
การแก้ไขข้อบกพร่องฉุกเฉินใช้ได้กับ iPhone 6s และใหม่กว่า, iPad Pro (ทุกรุ่น), iPad Air 2 และใหม่กว่า, iPad รุ่นที่ 5 และใหม่กว่า, iPad mini 4 และใหม่กว่า และ iPod touch (รุ่นที่ 7).
หากคุณเป็นเจ้าของอุปกรณ์เหล่านี้ คุณสามารถไปที่ การตั้งค่า-> ทั่วไป-> การอัปเดตซอฟต์แวร์ เพื่อให้ iPhone/iPad ของคุณปลอดภัย ผู้ใช้ Mac สามารถอัปเดตเป็น macOS Big Sur 11.5.1 เพื่อให้ปลอดภัยยิ่งขึ้น หากต้องการอัปเดต Mac ให้ไปที่ เมนู Apple-> System Preferences-> Software Update-> Update Now