បិទការផ្សាយពាណិជ្ជកម្ម

iOS 12 ដើមឡើយសន្មតថាគ្រាន់តែជាកំណែប្រសើរឡើងនៃ iOS 11 មុន ប៉ុន្តែតើនោះពិតជាករណីមែនទេ? បន្ទាប់ពីរកឃើញកំហុសធ្ងន់ធ្ងរនៅក្នុងការហៅទូរសព្ទតាម FaceTime ជាក្រុម ដែលអាចលួចស្តាប់ភាគីម្ខាងទៀតដោយមិនបានទទួលការហៅនោះ កំហុសពីរទៀតនឹងមកដល់។

ពួក Hacker បានគ្រប់គ្រងដើម្បីប្រើកំហុសដែលបានរៀបរាប់សូម្បីតែមុនពេលដែលពួកគេត្រូវបានគេស្គាល់ដល់ Apple ។ ជាការប្រសើរណាស់, យ៉ាងហោចណាស់ជាមួយនឹងសេចក្តីថ្លែងការណ៍នេះ។ គាត់​បាន​មក អ្នកជំនាញផ្នែកសន្តិសុខ Google លោក Ben Hawkes ដែលអះអាងថា Apple នៅក្នុងកំណត់ហេតុនៃការផ្លាស់ប្តូរ ប្រព័ន្ធប្រតិបត្តិការ iOS 12.1.4 បានកំណត់អត្តសញ្ញាណកំហុសជា CVE-2019-7286 និង CVE-2019-7287 ។

សម្រាប់ការវាយប្រហារនេះ ពួក Hacker បានប្រើប្រាស់អ្វីដែលគេហៅថា zero-day attack ដែលនៅក្នុងព័ត៌មានវិទ្យា គឺជាឈ្មោះនៃការវាយប្រហារ ឬការគំរាមកំហែងដែលព្យាយាមទាញយកអត្ថប្រយោជន៍ពីភាពងាយរងគ្រោះរបស់កម្មវិធីនៅក្នុងប្រព័ន្ធនោះ មិនទាន់ត្រូវបានគេស្គាល់ជាទូទៅ និងមិនមានការការពារសម្រាប់ វា (ក្នុងទម្រង់នៃការកំចាត់មេរោគ ឬការធ្វើបច្ចុប្បន្នភាព)។ ចំណងជើងនៅទីនេះមិនបង្ហាញពីលេខ ឬចំនួនថ្ងៃណាមួយនោះទេ ប៉ុន្តែការពិតដែលថាអ្នកប្រើប្រាស់មានហានិភ័យរហូតដល់ការអាប់ដេតត្រូវបានចេញផ្សាយ។

វាមិនច្បាស់ទាំងស្រុងថាតើកំហុសនេះត្រូវបានគេប្រើប្រាស់សម្រាប់អ្វីនោះទេ ប៉ុន្តែមួយក្នុងចំណោមពួកគេពាក់ព័ន្ធនឹងបញ្ហាអង្គចងចាំដែលប្រព័ន្ធប្រតិបត្តិការ iOS អនុញ្ញាតឱ្យកម្មវិធីទទួលបានសិទ្ធិកើនឡើងម្តងហើយម្តងទៀត។ កំហុសទីពីរពាក់ព័ន្ធនឹងខឺណែលប្រព័ន្ធខ្លួនឯង ប៉ុន្តែព័ត៌មានលម្អិតផ្សេងទៀតមិនត្រូវបានដឹងទេ។ កំហុសនេះបានប៉ះពាល់ដល់ឧបករណ៍ Apple ទាំងអស់ដែលអាចដំឡើង iOS 12 ។

iOS 12.1.4 ក៏បើកដំណើរការឡើងវិញ និងជួសជុលការហៅជាក្រុម FaceTime ហើយគួរតែជួសជុលកំហុសសុវត្ថិភាពទាំងពីរនេះផងដែរ។

iphone-imessage-text-message-hack

រូបថត៖ EverythingApplePro

ប្រភព៖ MacRumors បាន

.