ក្រុមហ៊ុនApple បានជួសជុលកំហុស zero-day ដែលធ្លាប់បះពាល់ដល់ទូរស័ព្ទ iPhones និង Macs

0

ក្រុមហ៊ុន Apple បានចេញផ្សាយបច្ចុប្បន្នភាពសុវត្ថិភាពដើម្បីដោះស្រាយភាពងាយរងគ្រោះ zero-day ដែលធ្លាប់បំពានក្នុងទូរស័ព្ទ iPhone, iPad និង Macs។

អ្នកស្រាវជ្រាវអនាមិកម្នាក់បានឲ្យដឹងថា ភាពងាយរងគ្រោះនោះត្រូវបានគេស្គាល់ថាជា CVE-2021-30807 ដែលនោះគឺជាបញ្ហានៅក្នុងប្រព័ន្ធចងចាំក្នុង IOMobileFramebuffer។ ក្រុមហ៊ុន Apple បានជួសជុលរួចរាល់នូវកំហុសដែលធ្លាប់អនុញ្ញាតឱ្យកម្មវិធីអនុវត្តកូដបំពានជាមួយនឹងសិទ្ធ kernel តាមរយៈសម្រួលឲ្យប្រសើរឡើងនូវការគ្រប់គ្រងលើអង្គចងចាំនៅក្នុងប្រព័ន្ធប្រតិបត្តិការ iOS 14.7.1, iPadOS 14.7.1 និង macOS Big Sur 11.5.1 ។

ចាប់តាំងពីដើមឆ្នាំ២០២១ ក្រុមហ៊ុន Apple បានចេញផ្សាយបច្ចុប្បន្នភាពសុវត្ថិភាពដើម្បីដោះស្រាយភាពងាយរងគ្រោះមួយចំនួនដូចជា៖
⦁ (CVE-2021-1870, CVE-2021-1871, CVE-2021-1872) ដោះស្រាយនៅខែមេសា
iOS zero-day (CVE-2021-1879) នៅខែមីនា។
⦁ OS (CVE-2021-30661) និង⦁ macOS (CVE-2021-30657) នៅខែមេសា ដែលរងការបំពានពីមេរោគ Shlayer។
⦁ CVE-2021-30663, CVE-2021-30665 និង CVE-2021-30666 ក្នុងខែឧសភា
macOS zero-day (CVE-2021-30713)នៅខែឧសភា
CVE-2021-30761 ⦁ និង⦁ CVE-2021-30762) មិថុនា ដែលធ្លាប់បណ្តាលឲ្យមានការហេគលើឧបករណ៍ iPhone, iPad, និងiPod។
គួររំលឹកផងដែរថា នៅខែមុនអង្គភាព Amnesty International និង Forbidden Stories
ក៏បានលើកបង្ហាញផងដែរថា ពួកគេបានរកឃើញមេរោគ(spyware) ផលិតដោយក្រុម ចារកិច្ច NSO Group អ៊ីស្រាអែល ដែលបានពង្រាយនៅលើទូរស័ព្ទ iPhone ដំណើរការប្រព័ន្ធប្រតិបត្តិការ iOS ចុងក្រោយបង្អស់ ហើយទំនងជាត្រូវបានគេលួចប្រើប្រាស់ដោយការបំពានលើ iMessage៕

ប្រែសម្រួល៖ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន bleepingcomputer ចុះផ្សាយថ្ងៃទី២៦ ខែកក្កដា ឆ្នាំ២០២១

LEAVE A REPLY

Please enter your comment!
Please enter your name here