ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

Project Zero Team จาก Google เผยช่องโหว่ใน OS X ซึ่ง Apple ทำการแก้ไขแล้วแต่ยังไม่ปล่อยให้อัพเดตเท่านั้น

DHANES KAEWMANEE | 24/01/2015
Table of Content

Google เผยช่องโหว่บนระบบปฏิบัติการ OS X ซึ่งทาง Apple ได้ทำการแก้ไขไปแล้วเพียงแต่ยังไม่ปล่อยให้ผู้ใช้อัพเดตตัวที่แก้ไขเท่านั้นเอง
Three-OS-X-Zero-Days-Disclosed-by-Google-470955-2
ทีมรักษาความปลอดภัยระบบอย่าง Project Zero Security Team ของ Google เผยถึงช่องโหว่ของระบบปฏิบัติการ OS X ของ Apple ทั้งหมด 3 จุด

ถึงแม้การโจมตีเครื่องที่เป็นเป้าหมายจะต้องการสิทธิ์ที่จะเข้าถึงตัวเครื่องก็จริง แต่ช่องโหว่ทั้งหมดนี้จะสามารถเปลี่ยนสิทธิ์ให้ผู้โจมตีระบบได้เป็น user ที่มีสิทธิ์สูง (high privilege users) เพื่อควบคุมเครื่องเป้าหมายนั้นๆ

ซึ่งช่องโหว่ของ OS X ทั้ง 3 มีดังนี้

  1. “OS X networkd ” effective_audit_token” XPC type confusion sandbox escape,”
  2. “OS X IOKit kernel code execution due to NULL pointer dereference in IntelAccelerator”
  3. “OS X IOKit kernel memory corruption due to bad bzero in IOBluetoothDevice”

โดยที่ Project Zero Team รายงานเรื่องช่องโหว่ทั้ง 3 นี้ให้กับทาง Apple ทราบตั้งแต่เดือนตุลาค 2014 ซึ่ง ณ ตอนนั้น Apple ก็ยังไม่ได้แก้ไขข้อบกพร่องทั้ง 3 แต่อย่างใด โดยหลังจากนั้น 90 วัน ช่องโหว่ทั้ง 3 ที่ Project Zero Team พบ ก็ถูกเผยแพร่ออกสู่สาธารณะ (ซึ่งเกิดขึ้นในสัปดาห์ที่ผ่านมานั่นเอง)

แต่อย่างไรก็ตาม ทางฝั่ง Apple ก็ได้ออกมาพูดถึงเรื่องนี้พร้อมอัพเดตให้ทราบว่า ช่องโหว่ของระบบที่ Project Zero Team พบนั้น ได้ถูกแก้ไขแล้วในระบบปฏิบัติการ OS X Yosemite 10.10.2 ตัว Beta (ซึ่ง ณ ตอนนี้ ผู้ที่ใช้งาน OS X ก็ยังมีความเสี่ยงที่จะถูกโจมตี ซึ่งคงจะต้องรอจนกว่า Apple ปล่อย OS X Yosemite 10.10.2 ตัวเต็มออกมาให้อัพเดต)

ที่มา : CnetiMore
รูปจาก : softpedia-static | bestofmicro

Highlight

Cartier Women’s Initiative Awards 2026 ฉลองครบรอบ 20 ปี ภายใต้แนวคิด “Women Lighting the Path”

13/06/2026
Read More

ใจแลกใจไม่มีจริง ! ลีซอเผยไต๋ถูกเพื่อนโกง ให้ปันผลเป็นเงินเดือน 3 หมื่น ขณะที่อีกฝ่ายรวยอู้ฟู่ สุดท้ายโป๊ะแตกจากคนรอบตัว

13/06/2026
Read More

วิวัฒนาการลูกฟุตบอลโลก ตั้งแต่ปี 1986-2026 ความล้ำที่ซ่อนอยู่ในลูกกลม ๆ

12/06/2026
Read More

ศาสนจักรปะทะสมองกล ? ถึงเวลา ‘วาติกัน’ ลงสนามคุมเข้มจริยธรรม AI

12/06/2026
Read More
วิธีการดูรหัส Wi-Fi จากมือถือ คอมพิวเตอร์ โน้ตบุ๊ก แท็บเล็ต

How to ดูรหัส Wi-Fi บน Android / iPhone / iPad / MacBook / Windows 

12/06/2026
Read More

‘Echoes of Aincrad’ เมื่อคุณคือผู้รอดชีวิตในเกมแห่งความตาย กับความท้าทายของ Death Game Mode

11/06/2026
Read More

Related Content