Apple ปล่อยอัปเดต iOS 26.6.1 และ macOS Tahoe 26.6.2 แก้ 30 ช่องโหว่ความปลอดภัย.

ที่มาภาพ: Tom's Guide

Security-อ่าน 4 นาทีTom's Guide

Apple ปล่อยอัปเดต iOS 26.6.1 และ macOS Tahoe 26.6.2 แก้ 30 ช่องโหว่ความปลอดภัย.

⚡ สรุป 30 วิ

Apple ปล่อยแพทช์ความปลอดภัยสำหรับ iOS 26.6.1, iPadOS 26.6.1 และ macOS Tahoe 26.6.2 แก้ช่องโหว่กว่า 30 รายการ ส่วนใหญ่ใน WebKit การอัปเดตใช้ AI ค้นบั๊ก…

Apple ปล่อยอัปเดตความปลอดภัยสำหรับ iOS 26.6.1, iPadOS 26.6.1 และ macOS Tahoe 26.6.2 พร้อมแก้ไขช่องโหว่เกือบ 30 รายการ การอัปเดตครั้งนี้เป็นการปล่อยแพทช์ที่สามต่อเนื่องในช่วงสามสัปดาห์ ทำให้ผู้ใช้ต้องเร่งตรวจสอบและติดตั้งเพื่อป้องกันการโจมตีใหม่ที่อาจเกิดขึ้นจากช่องโหว่เหล่านี้

Overview

Apple แจ้งว่าอัปเดตล่าสุดได้รวมการแก้ไขที่เคยอยู่ในเบต้าของ iOS 27, iPadOS 27 และ macOS Golden Gate ซึ่งหมายความว่าผู้ใช้ระบบปฏิบัติการเวอร์ชันหลักจะได้รับประโยชน์จากเทคโนโลยีแก้บั๊กล่าสุดโดยไม่ต้องรอเบต้าเพิ่มเติม การปล่อยแพทช์ต่อเนื่องนี้สอดคล้องกับรายงานของ *Financial Times* ที่ระบุว่า AI กำลังทำให้บักใหม่ปรากฏเร็วกว่าแผนการอัปเดตปกติของ Apple

Vulnerabilities Details

ส่วนใหญ่ของช่องโหว่ที่ถูกแก้ไขเป็นเรื่องเกี่ยวกับ WebKit ของ Safari โดยมีจำนวน 21 รายการ ซึ่งรวมถึงข้อบกพร่องด้านการจัดการหน่วยความจำ, การตรวจสอบข้อมูลเข้า (input validation) และสถานะการประมวลผลที่อาจทำให้เบราว์เซอร์พังลงได้ เพียงแค่เปิดหน้าเว็บที่มี “เนื้อหาโจมตีที่สร้างขึ้นโดยเจตนา” ก็อาจทำให้ Safari ค้าง

นอกจากนั้นยังมีช่องโหว่ประเภทอื่น ๆ ที่สำคัญ ได้แก่

  • ช่องโหว่ด้านเสียงที่อาจทำให้แอปพลิเคชันรั่วข้อมูลละเอียดอ่อน
  • ข้อบกพร่องของภาพที่เปิดทางให้ผู้ประสงค์ร้ายเรียกใช้โค้ดโดยสุ่ม (random code execution)
  • ปัญหาแกนระบบ (kernel) จำนวนสามรายการ

สำหรับ iOS โดยเฉพาะ Apple ได้แก้ไขบั๊กการโทรศัพท์ที่อาจทำให้ผู้โจมตีในเครือข่ายที่ได้รับสิทธิพิเศษสามารถข้ามการตรวจสอบ IPSec และดักฟังทราฟฟิกของผู้ใช้ได้

Patch Deployment & Compatibility

Apple แนะนำให้ผู้ใช้ติดตั้งอัปเดตผ่านแอป Settings โดยเลือก *General* *Software Update* สำหรับอุปกรณ์ที่ไม่รองรับ iOS 26 หรือ iPadOS 26 ยังมีการปล่อย iOS 18.7.10 และ iPadOS 18.7.10 เพื่อให้เครื่องรุ่นเก่าได้รับการปกป้องเช่นกัน การจัดเตรียมแพทช์หลายเวอร์ชันในเวลาเดียวกันช่วยลดความเสี่ยงที่อาจเกิดจากการใช้ระบบปฏิบัติการที่ไม่ได้รับการสนับสนุน

AI‑Driven Bug Discovery

รายงานของ *Financial Times* ชี้ว่าเทคโนโลยี AI โดยเฉพาะ OpenAI’s Codex Security มีส่วนร่วมในการค้นพบช่องโหว่เหล่านี้ 9 รายการ การใช้โมเดลภาษาขนาดใหญ่เพื่อวิเคราะห์โค้ดและหาช่องโหว่ทำให้จำนวนบั๊กที่ตรวจพบเพิ่มขึ้นอย่างรวดเร็ว ส่งผลให้ Apple ต้องเร่งปล่อยแพทช์ในรอบสัปดาห์ต่อเนื่อง แม้ว่าบริษัทจะยืนยันว่าช่องโหว่เหล่านี้ยังไม่เคยถูกใช้โจมตีจริงในโลกเปิด

Recommendations

แม้ Apple จะระบุว่าไม่มีกรณีที่ช่องโหว่เหล่านี้ถูกนำไปใช้งานในสนามรบ (wild) แต่การอัปเดตระบบให้เป็นเวอร์ชันล่าสุดทันทียังคงเป็นแนวทางปฏิบัติที่ดีที่สุด เนื่องจากผู้โจมตีอาจใช้เวลาสักครู่เพื่อพัฒนาเครื่องมือโจมตีใหม่ตามช่องโหว่ที่เพิ่งเปิดเผย นอกจากนี้ผู้ใช้ควรตรวจสอบว่ามีการตั้งค่าการอัปเดตอัตโนมัติหรือไม่ เพื่อให้ได้รับการป้องกันอย่างต่อเนื่อง

Summary

Apple ปล่อยแพทช์ความปลอดภัยล่าสุดสำหรับ iOS 26.6.1, iPadOS 26.6.1 และ macOS Tahoe 26.6.2 แก้ไขช่องโหว่กว่า 30 รายการส่วนใหญ่เกี่ยวกับ WebKit การอัปเดตนี้เป็นผลมาจาก AI ที่เร่งกระบวนการค้นหาบั๊ก ผู้ใช้ควรรีบติดตั้งเพื่อป้องกันความเสี่ยงที่อาจเกิดขึ้นในอนาคต.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
New iOS 26 and macOS Tahoe updates fix 30 security vulnerabilities: what you need to know
ผู้เขียน
Scott Younker
แหล่ง
Tom's Guide
วันที่เผยแพร่
19 สิงหาคม 2569 เวลา 03:29

Related

บทความที่เกี่ยวข้อง

การต่อสู้จริญใน Agentic Commerce คือ การให้อำนาจ ไม่ใช่ความอัตโนมัติSecurity
2 สิงหาคม 2569 เวลา 17:30

การต่อสู้จริญใน Agentic Commerce คือ การให้อำนาจ ไม่ใช่ความอัตโนมัติ

AI agents กำลังเปลี่ยนรูปแบบการช็อปปิ้งออนไลน์ โดยย้ายโฟกัสจากความอิสระไปสู่ระบบการอนุญาต. Stripe, Visa และ Mastercard…

TechRadar7 นาที
NodeBB แก้ไขช่องโหว่ AI พบแปดรายการ ป้องกันการเข้าถึงระดับผู้ดูแลและแชทส่วนตัวSecurity
26 กรกฎาคม 2569 เวลา 14:00

NodeBB แก้ไขช่องโหว่ AI พบแปดรายการ ป้องกันการเข้าถึงระดับผู้ดูแลและแชทส่วนตัว

NodeBB เปิดอัปเดตเวอร์ชั่น 4.14.2 เพื่อแก้จุดบกพร่องด้านความปลอดภัยทั้งหมด 8 รายการที่ค้นพบโดย AI ของ Aikido Security…

The Hacker News7 นาที
Microsoft เตือน AI จะทำให้วัน Patch Tuesday แพทช์เพิ่มขึ้นและซับซ้อนยิ่งกว่าเดิมSecurity
12 กรกฎาคม 2569 เวลา 08:30

Microsoft เตือน AI จะทำให้วัน Patch Tuesday แพทช์เพิ่มขึ้นและซับซ้อนยิ่งกว่าเดิม

Microsoft เตือนว่าการใช้ AI จะเพิ่มจำนวนและความซับซ้อนของแพทช์ในวัน Patch Tuesday มากกว่าเดิม บริษัทกำลังนำระบบสแกนหลายโมเดล MDASH…

The Register6 นาที
Norton VPN เปิดฟีเจอร์ Split Tunneling บน macOS ให้ผู้ใช้ Mac ยืดหยุ่นเท่า WindowsSecurity
29 มิถุนายน 2569 เวลา 02:00

Norton VPN เปิดฟีเจอร์ Split Tunneling บน macOS ให้ผู้ใช้ Mac ยืดหยุ่นเท่า Windows

Norton VPN เพิ่มฟีเจอร์ split tunneling บน macOS ทำให้ผู้ใช้ Mac สามารถเลือกแอปหรือเว็บไซต์ที่ต้องการส่งผ่าน VPN ได้เอง เพิ่มความเร็วและหลีกเลี่ยงการบล็อก…

TechRadar6 นาที
คัดลอกลิงก์แล้ว!