April 01, 2025

Language:

CamSA25-09: ចំណុចខ្សោយធ្ងន់ធ្ងរមាននៅក្នុងផលិតផលក្រុមហ៊ុន Apple

១. ព័ត៌មានទូទៅ

ក្រុមហ៊ុន Apple បានចេញសេចក្តីណែនាំសន្តិសុខស្ដីពីការអាប់ដេតជួសជុលចន្លោះប្រហោង (ចំណុចខ្សោយ)មួយចំនួនក្នុងផលិតផលរបស់ខ្លួន នាខែមីនា ឆ្នាំ២០២៥។ ចំណុចខ្សោយទាំងនេះមានលក្ខណៈធ្ងន់ធ្ងរ ហើយទាមទារឱ្យមានការយកចិត្តទុកដាក់និងមានវិធានការធ្វើការអាប់ដេតជាបន្ទាន់។

២. ផលិតផលដែលរងផលប៉ះពាល់

  • iOS 18.3.1 and iPadOS 18.3.1
  • macOS Sequoia 15.3.1
  • Safari 18.3.0
  • visionOS 2.3.1

៣. ផលវិបាក

ចោរព័ត៌មានវិទ្យាឬហេកគ័រអាចវាយប្រហារលើចំណុចខ្សោយដែលមានក្នុងផលិតផលខាងលើនេះធ្វើឱ្យគាំងប្រព័ន្ធ ទទួលសិទ្ធិលួចមើលព័ត៌មានសំខាន់ៗឬដំណើរការកូដពីចម្ងាយដើម្បីគ្រប់គ្រងប្រព័ន្ធដែលរងគ្រោះ។

៤. អនុសាសន៍ណែនាំ

អ្នកប្រើប្រាស់ផលិតផលប៉ះពាល់គួរអាប់ដេតកម្មវិធីទៅកាន់កំណែថ្មីបំផុតជាបន្ទាន់។ ដើម្បីអាប់ដេតកម្មវិធីដោយខ្លួនឯង អ្នកប្រើប្រាស់អាចជ្រើសយកម៉ីនុយ Setting បន្ទាប់មកជ្រើសយកពាក្យ Software Update ។ កម្មវិធីប៉ះពាល់ក៏អាចអាប់ដេតដោយស្វ័យប្រវត្តិនៅពេលមានកំណែថ្មីត្រូវបានផ្សព្វផ្សាយ(ប្រសិនបើក្នុងកម្មវិធីមានកំណត់មុខងារអាប់ដេតដោយស្វ័យប្រវត្តិ)។

កំណែថ្មីនៃផលិតផលប៉ះពាល់ដែលអ្នកប្រើប្រាស់អាចអាប់ដេតទៅមានដូចខាងក្រោម

  • iOS 18.3.1 and iPadOS 18.3.1 អាចធ្វើការអាប់ដេតទៅ iOS 18.3.2 and iPadOS 18.3.2 នៅលើឧបករណ៍ iPhone XS, iPad Pro 13-inch, iPad Pro 12.9-inch ជំនាន់3, iPad Pro 10.5-inch, iPad Pro 11-inch ជំនាន់1 និងជំនាន់ចុងក្រោយ, iPad ជំនាន់7 និងជំនាន់ចុងក្រោយ, iPad mini ជំនាន់5 និងជំនាន់ចុងក្រោយ
  • macOS Sequoia 15.3.1 អាចធ្វើការអាប់ដេតទៅកំណែ macOS Sequoia 15.3.2 នៅលើឧបករណ៍ macOS Sequoia
  • Safari 18.3.0 អាចធ្វើការអាប់ដេតទៅកំណែ Safari 18.3.1 នៅលើឧបករណ៍ Apple Watch Series 6 និងជំនាន់ចុងក្រោយ
  • visionOS 2.3.1 អាចធ្វើការអាប់ដេតទៅកំណែ visionOS 2.3.2 នៅលើឧបករណ៍ Apple Vision Pro

៥. ឯកសារពាក់ព័ន្ធ

  • –    https://thehackernews.com/2025/03/apple-releases-patch-for-webkit-zero.html
  • –    https://support.apple.com/en-us/122284
  • –    https://support.apple.com/en-us/122285
  • –    https://support.apple.com/en-us/122283
  • –    https://support.apple.com/en-us/122281
***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.