CVE 2026 86950 เป็นช่องโหว่เขียนข้อมูลเกินขอบเขตใน CoreGraphics การประมวลผลไฟล์ที่ถูกสร้างขึ้นเป็นพิเศษอาจนำไปสู่การรันโค้ดบนอุปกรณ์ที่ยังไม่ได้แก้ไข เวอร์ชันที่ได้รับผลกระทบคือ iOS และ iPadOS ก่อน 26.7.1, macOS Sequoia ก่อน 15.8.1 และ macOS Tahoe ก่อน 26.7.1 Apple ระบุว่ามีรายงานการใช้ช่องโหว่โจมตีบุคคลบางกลุ่มอย่า...
เผยแพร่โดยแก้ไขด้วย GPT-6 Lunaรูปภาพสร้างด้วย GPT Image 2
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Apple ออกอัปเดตแก้ช่องโหว่ CVE-2026-86950 ใน CoreGraphics ซึ่งเป็นเฟรมเวิร์กที่เกี่ยวข้องกับการประมวลผลกราฟิก ช่องโหว่นี้เป็นการเขียนข้อมูลเกินขอบเขต และอาจทำให้ผู้โจมตีสั่งรันโค้ดบน iPhone, iPad หรือ Mac ที่ยังไม่ได้อัปเดตได้ หากอุปกรณ์ประมวลผลไฟล์ที่ถูกสร้างขึ้นเป็นพิเศษ 1
2
3
9
Apple ระบุว่าทราบรายงานที่ระบุว่าช่องโหว่อาจถูกใช้ในการโจมตีที่ซับซ้อนมาก โดยมุ่งเป้าไปยังบุคคลบางราย ไม่ใช่หลักฐานว่าอุปกรณ์ทุกเครื่องที่ได้รับผลกระทบถูกโจมตีแล้ว 1
2
3
9
ซอฟต์แวร์ที่ได้รับผลกระทบ ได้แก่ iOS และ iPadOS เวอร์ชันก่อน 26.7.1, macOS Sequoia เวอร์ชันก่อน 15.8.1 และ macOS Tahoe เวอร์ชันก่อน 26.7.1 โดย Apple ระบุว่ามีการแก้ไขช่องโหว่แล้วใน iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1 และ macOS Tahoe 26.7.1 ซึ่งเผยแพร่เมื่อวันที่ 28 กันยายน 2026 1
2
3
สำหรับ iPhone และ iPad ที่ Apple ระบุในประกาศด้านความปลอดภัย ครอบคลุม iPhone 11 และใหม่กว่า; iPad Pro 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า; iPad Pro 11 นิ้ว รุ่นที่ 1 และใหม่กว่า; iPad Air รุ่นที่ 3 และใหม่กว่า; iPad รุ่นที่ 8 และใหม่กว่า; และ iPad mini รุ่นที่ 5 และใหม่กว่า 1
ประกาศของ Apple สำหรับ macOS ระบุชื่อรุ่นระบบปฏิบัติการ ไม่ได้แจกแจงรายชื่อ Mac แยกตามรุ่นเครื่อง ผู้ใช้ Mac จึงควรตรวจสอบเวอร์ชัน macOS ที่ติดตั้งและลงอัปเดตที่ระบบเสนอให้ 2
3
ส่วนรายงานการโจมตีที่ Apple กล่าวถึง ระบุว่าเกี่ยวข้องกับ iOS เวอร์ชันก่อน iOS 27 ข้อมูลนี้อธิบายเวอร์ชันที่ปรากฏในรายงานการใช้ช่องโหว่ ไม่ได้ยืนยันว่าอุปกรณ์ทุกเครื่องที่ใช้ระบบเวอร์ชันเก่าตกเป็นเป้าหมาย 1
9
เงื่อนไขที่ประกาศด้านความปลอดภัยระบุไว้คือ อุปกรณ์ต้องประมวลผลไฟล์ที่ถูกสร้างขึ้นเป็นพิเศษ ซึ่งอาจเปิดทางให้รันโค้ดได้ อย่างไรก็ตาม เอกสารที่มีไม่ได้ระบุว่าเป็นไฟล์ชนิดใดโดยเฉพาะ หรืออธิบายว่าไฟล์ถูกส่งไปถึงเป้าหมายอย่างไร จึงยังไม่มีหลักฐานเพียงพอที่จะชี้ว่าเป็นรูปภาพ เอกสาร หรือวิธีส่งไฟล์แบบใดแบบหนึ่ง 1
2
3
9
ฐานข้อมูลช่องโหว่แห่งชาติของสหรัฐฯ (NVD) บันทึกคำอธิบายผลกระทบ เวอร์ชันที่ได้รับผลกระทบ และคำเตือนของ Apple เรื่องรายงานการโจมตีที่ซับซ้อนและเจาะจงบุคคล 9
มีรายงานข่าวด้านความปลอดภัยว่า CISA ซึ่งเป็นหน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ เพิ่ม CVE นี้ในบัญชี Known Exploited Vulnerabilities แต่ผลการค้นหา CISA ที่มีอยู่ไม่ได้แสดงรายการเฉพาะที่ยืนยันรายงานดังกล่าว จึงควรถือว่าเป็นข้อมูลที่มีสื่อรายงาน แต่ยังตรวจสอบยืนยันจากรายการของหน่วยงานโดยตรงไม่ได้จากข้อมูลที่มี 19
สื่อในอินเดียรายงานว่า CERT-In ออกประกาศเตือนระดับความรุนแรงสูงและแนะนำให้ผู้ใช้ติดตั้งอัปเดตโดยเร็ว อย่างไรก็ตาม เอกสารประกาศต้นฉบับของ CERT-In ไม่ได้อยู่ในข้อมูลที่ตรวจสอบได้ จึงยังยืนยันรายละเอียดถ้อยคำและคำแนะนำของหน่วยงานจากประกาศโดยตรงไม่ได้ 12
13
ติดตั้งซอฟต์แวร์เวอร์ชันล่าสุดที่ระบบเสนอให้ โดยบน iPhone หรือ iPad ให้ไปที่ การตั้งค่า → ทั่วไป → รายการอัปเดตซอฟต์แวร์ ส่วนบน Mac ให้เปิด การตั้งค่าระบบ → ทั่วไป → รายการอัปเดตซอฟต์แวร์ ผู้ใช้สามารถดูรายการอัปเดตและประกาศความปลอดภัยของ Apple ได้จากหน้ารวมอัปเดตความปลอดภัยของบริษัท 1
2
3
4
ระหว่างที่ยังไม่ได้อัปเดต ควรหลีกเลี่ยงการประมวลผลไฟล์ที่ไม่คาดคิด โดยเฉพาะไฟล์จากผู้ส่งที่ไม่น่าเชื่อถือ นี่เป็นเพียงมาตรการระมัดระวังชั่วคราว ไม่ใช่สิ่งทดแทนการติดตั้งแพตช์ และไม่ได้ยืนยันว่าไฟล์ชนิดใดชนิดหนึ่งเป็นต้นเหตุ 1
9
iOS 27.0.1 แก้ปัญหาการใช้งานคนละส่วนกับ CVE-2026-86950 โดย Apple ระบุว่าอัปเดตนี้แก้ปัญหา iPhone 18 Pro และ iPhone 18 Pro Max รีสตาร์ตเองเมื่อ Face ID ตรวจสอบใบหน้าไม่ผ่าน, อาการสีเพี้ยนในภาพถ่าย 2× ภายใต้เงื่อนไขแสงบางแบบบนอุปกรณ์บางเครื่อง และหน้าจอสัมผัสไม่ตอบสนองเมื่อเปิด Notification Center และ Control Center พร้อมกัน
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
CVE 2026 86950 เป็นช่องโหว่เขียนข้อมูลเกินขอบเขตใน CoreGraphics การประมวลผลไฟล์ที่ถูกสร้างขึ้นเป็นพิเศษอาจนำไปสู่การรันโค้ดบนอุปกรณ์ที่ยังไม่ได้แก้ไข
CVE 2026 86950 เป็นช่องโหว่เขียนข้อมูลเกินขอบเขตใน CoreGraphics การประมวลผลไฟล์ที่ถูกสร้างขึ้นเป็นพิเศษอาจนำไปสู่การรันโค้ดบนอุปกรณ์ที่ยังไม่ได้แก้ไข เวอร์ชันที่ได้รับผลกระทบคือ iOS และ iPadOS ก่อน 26.7.1, macOS Sequoia ก่อน 15.8.1 และ macOS Tahoe ก่อน 26.7.1
Apple ระบุว่ามีรายงานการใช้ช่องโหว่โจมตีบุคคลบางกลุ่มอย่างซับซ้อน แต่ไม่ได้หมายความว่าอุปกรณ์ทุกเครื่องที่ใช้เวอร์ชันเก่าถูกโจมตี