อัปเดต macOS ทันทีเพื่อปิดช่องโหว่การแชร์หน้าจอสำคัญ

ที่มาภาพ: Tom's Guide

Security-อ่าน 6 นาทีTom's Guide

อัปเดต macOS ทันทีเพื่อปิดช่องโหว่การแชร์หน้าจอสำคัญ

⚡ สรุป 30 วิ

Apple ปล่อยแพทช์ macOS Sonoma 14.8.9, Sequoia 15.7.9 และ Tahoe 26.6.1 เพื่อแก้ไขช่องโหว่การยืนยันตัวตนในฟีเจอร์ Screen Sharing…

การอัปเดต macOS รุ่นล่าสุดของ Apple จำเป็นต้องทำทันทีเพื่อปิดช่องโหว่ที่อาจให้ผู้ไม่ประสงค์ดีเริ่มต้นการแชร์หน้าจอโดยไม่ได้รับอนุญาต การแก้ไขนี้รวมอยู่ใน macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 และ macOS Tahoe 26.6.1 ซึ่งทุกเวอร์ชันระบุว่ามี “การปรับปรุงด้านความปลอดภัยสำคัญ” ตามบันทึกประจำรุ่น

Overview

Apple ได้เผยแพร่อัปเดตสามเวอร์ชันของระบบปฏิบัติการ macOS พร้อมกับคำอธิบายสั้น ๆ เกี่ยวกับช่องโหว่ในฟีเจอร์ Screen Sharing ที่อาจทำให้ผู้โจมตีสามารถยืนยันตัวตนโดยไม่ต้องใช้ข้อมูลรับรองที่ถูกต้อง การอธิบายนี้ปรากฏเหมือนกันในบันทึกของทุกเวอร์ชันและระบุว่า “ผลกระทบ: ผู้โจมตีบนเครือข่ายอาจสามารถยืนยันตัวตนเพื่อใช้งาน Screen Sharing ได้โดยไม่มีข้อมูลรับรองที่ถูกต้อง”

แม้ว่าจะยังไม่มีหลักฐานว่าช่องโหว่นี้ได้ถูกใช้ในโลกจริง แต่ความเสี่ยงที่ผู้ไม่ประสงค์ดีจะเข้าถึงเครื่องคอมพิวเตอร์จากระยะไกล ทำให้สามารถมองเห็นหน้าจอ, เปิดแอปพลิเคชันหรือไฟล์ และทำการควบคุมระบบได้อย่างเต็มที่ การอัปเดตจึงเป็นขั้นตอนสำคัญเพื่อรักษาความปลอดภัยของข้อมูลส่วนบุคคลและองค์กร

Vulnerability Details

ช่องโหว่ดังกล่าวเกิดจาก “ปัญหาการจัดการสถานะ” ที่ไม่เหมาะสมในกระบวนการตรวจสอบตัวตนของ Screen Sharing ทำให้ผู้โจมตีสามารถหลบเลี่ยงการตรวจสอบได้โดยตรง การปรับปรุงด้านสถานะนี้เป็นส่วนหนึ่งของการแก้ไขที่ Apple เรียกว่าการ “เพิ่มประสิทธิภาพการจัดการสถานะ” เพื่อป้องกันไม่ให้ข้อมูลรับรองปลอมผ่านไปได้

ตามรายงานของ Apple, ปัญหานี้ไม่ได้จำกัดเฉพาะเวอร์ชันใดเวอร์ชันหนึ่งของ macOS แต่มีผลกระทบต่อหลายรุ่นที่ยังคงใช้ระบบ Screen Sharing อย่างกว้างขวาง การแก้ไขจึงต้องครอบคลุมทั้ง Sonoma, Sequoia และ Tahoe เพื่อให้ผู้ใช้ทุกระดับได้รับการป้องกันที่สอดคล้องกัน

Affected Systems & Update Availability

  • macOS Sonoma 14.8.9 – ปรับปรุงด้านความปลอดภัยสำคัญรวมถึงช่องโหว่ Screen Sharing
  • macOS Sequoia 15.7.9 – แก้ไขปัญหาเดียวกันในระบบเวอร์ชันที่ใหม่กว่า
  • macOS Tahoe 26.6.1 – เวอร์ชันล่าสุดของระบบที่มีการอัปเดตแบบเต็มรูปแบบ

ทั้งสามเวอร์ชันพร้อมให้ดาวน์โหลดผ่าน “Software Update” ของ macOS โดย Apple แนะนำให้ผู้ใช้ทุกคนทำการติดตั้งโดยเร็วที่สุด แม้ว่าเครื่องบางเครื่องอาจยังไม่ได้รับการแจ้งเตือนอัตโนมัติ การตรวจสอบและอัปเดตด้วยตนเองจึงเป็นวิธีที่ปลอดภัยที่สุด

แม้จะไม่มีการรายงานว่าช่องโหว่นี้ถูกใช้ในสถานการณ์จริงแล้ว ผู้ใช้ควรทำตามขั้นตอนพื้นฐานเพื่อเพิ่มความมั่นคงของระบบ ได้แก่ การเปิดใช้งานการอัปเดตอัตโนมัติ เพื่อติดตั้งแพทช์ด้านความปลอดภัยทันทีที่ออกมา อีกทั้งเมื่อมีการแชร์หน้าจอ ควรตรวจสอบว่าผู้รับเชื่อมต่อเป็นบุคคลหรือองค์กรที่น่าเชื่อถือและปิดแอปพลิเคชันหรือไฟล์สำคัญก่อนเริ่มการแชร์

Apple ยังให้ความสำคัญกับระบบ Gatekeeper ซึ่งช่วยบล็อกหรือเตือนผู้ใช้เมื่อมีการติดตั้งแอปจากแหล่งที่ไม่ตรวจสอบได้ นอกจากนี้ ผู้ใช้บางคนอาจพิจารณาติดตั้งซอฟต์แวร์แอนตี้ไวรัสเพิ่มเติมเพื่อเสริมความปลอดภัยในระดับหลายชั้น แม้ว่าจะไม่ได้บังคับให้ทำเช่นนั้นโดย Apple

Industry Impact

การที่ Apple ต้องออกแพทช์แก้ไขช่องโหว่เดียวกันในสามเวอร์ชันพร้อมกัน แสดงถึงความสำคัญของปัญหาและผลกระทบต่อผู้ใช้ macOS ที่อาจใช้งาน Screen Sharing อย่างสม่ำเสมอ การจัดการเหตุการณ์เช่นนี้ช่วยลดความเสี่ยงของการโจมตีผ่านเครือข่ายภายในองค์กรและบ้านเรือน

สำหรับบริษัทที่พึ่งพาโครงสร้างพื้นฐาน Apple ในด้านการทำงานระยะไกลหรือบริการสนับสนุนลูกค้า ช่องโหว่ดังกล่าวอาจเป็นจุดเริ่มต้นของการละเมิดข้อมูล หากไม่ได้รับการแก้ไขอย่างรวดเร็ว การอัปเดตระบบปฏิบัติการและการตรวจสอบนโยบายการแชร์หน้าจอจะเป็นส่วนสำคัญในการรักษาความปลอดภัยของข้อมูลองค์กร

Summary

Apple ได้เผยแพร่อัปเดต macOS Sonoma 14.8.9, Sequoia 15.7.9 และ Tahoe 26.6.1 เพื่อแก้ไขช่องโหว่การยืนยันตัวตนในฟีเจอร์ Screen Sharing ผู้ใช้ควรอัปเดตทันทีและปฏิบัติตามแนวทางรักษาความปลอดภัยพื้นฐานเพื่อป้องกันความเสี่ยงจากการเข้าถึงโดยไม่ได้รับอนุญาต.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Update your Mac right now to block this major screen sharing flaw
ผู้เขียน
Scott Younker
แหล่ง
Tom's Guide
วันที่เผยแพร่
8 สิงหาคม 2569 เวลา 03:37

Related

บทความที่เกี่ยวข้อง

Cl0p ใช้ช่องโหว่ PTC Windchill และ FlexPLM ทำ Remote Code Execution โดยไม่ต้องล็อกอินSecurity
27 กรกฎาคม 2569 เวลา 17:00

Cl0p ใช้ช่องโหว่ PTC Windchill และ FlexPLM ทำ Remote Code Execution โดยไม่ต้องล็อกอิน

กลุ̀มแฮกเกอร์ Cl0p สร้าง RCE บนระบบจัดการผลิตภัณฑ์ PTC Windchill และโมดูล FlexPLM ผ่านช่องโหว่ที่เปิดเผยต่ออินเทอร์เน็ต.…

The Hacker News6 นาที
ช่องโหว่ GitLab 18.11.3 ให้ผู้ใช้ที่ตรวจสอบตัวตนรันคำสั่งในฐานะ gitSecurity
27 กรกฎาคม 2569 เวลา 15:30

ช่องโหว่ GitLab 18.11.3 ให้ผู้ใช้ที่ตรวจสอบตัวตนรันคำสั่งในฐานะ git

พบช่องโหว่ Remote Code Execution ใน GitLab เวอร์ชัน 18.11.3 ที่อนุญาตให้ผู้ใช้ที่ผ่านการตรวจสอบสิทธิ์สามารถเรียกใช้คำสั่งระบบได้โดยไม่ต้องเป็นแอดมิน…

The Hacker News6 นาที
Microsoft เตือน AI จะทำให้วัน Patch Tuesday แพทช์เพิ่มขึ้นและซับซ้อนยิ่งกว่าเดิมSecurity
12 กรกฎาคม 2569 เวลา 08:30

Microsoft เตือน AI จะทำให้วัน Patch Tuesday แพทช์เพิ่มขึ้นและซับซ้อนยิ่งกว่าเดิม

Microsoft เตือนว่าการใช้ AI จะเพิ่มจำนวนและความซับซ้อนของแพทช์ในวัน Patch Tuesday มากกว่าเดิม บริษัทกำลังนำระบบสแกนหลายโมเดล MDASH…

The Register6 นาที
Norton VPN เปิดฟีเจอร์ Split Tunneling บน macOS ให้ผู้ใช้ Mac ยืดหยุ่นเท่า WindowsSecurity
29 มิถุนายน 2569 เวลา 02:00

Norton VPN เปิดฟีเจอร์ Split Tunneling บน macOS ให้ผู้ใช้ Mac ยืดหยุ่นเท่า Windows

Norton VPN เพิ่มฟีเจอร์ split tunneling บน macOS ทำให้ผู้ใช้ Mac สามารถเลือกแอปหรือเว็บไซต์ที่ต้องการส่งผ่าน VPN ได้เอง เพิ่มความเร็วและหลีกเลี่ยงการบล็อก…

TechRadar6 นาที
คัดลอกลิงก์แล้ว!