สรุปข่าว
- Apple ปล่อย iOS 26.7.1 และ iPadOS 26.7.1 เมื่อวันที่ 28 กันยายน เพื่อปิดช่องโหว่ร้ายแรง CVE-2026-86950 ใน CoreGraphics ที่ถูกใช้โจมตีจริงแล้ว
- เพียงเปิดไฟล์ภาพที่ถูกสร้างขึ้นมาเป็นพิเศษ แฮ็กเกอร์ก็รันโค้ดอันตรายบนเครื่องเป้าหมายได้ทันที
- SlowMist ประเมินว่า อัปเดตนี้อาจเกี่ยวข้องกับการโจมตีขโมย Private Key และ Seed Phrase ของผู้ถือคริปโทฯ บน iPhone
แนวโน้มที่ส่งผลกระทบต่อราคา: Neutral
ข่าวนี้เป็นเรื่องความปลอดภัยของอุปกรณ์ ไม่ได้กระทบพื้นฐานของเครือข่ายบล็อกเชนหรือเหรียญใดโดยตรง ราคาจึงมีแนวโน้มไม่ขยับตามข่าวนี้ ผลกระทบที่ต้องจับตาคือความเชื่อมั่นของผู้ใช้ต่อการเก็บสินทรัพย์บนมือถือ ซึ่งเป็นความเสี่ยงระดับบุคคลมากกว่าความเสี่ยงต่อตลาดโดยรวม
Apple ได้ปล่อยอัปเดตระบบปฏิบัติการ iOS 26.7.1 และ iPadOS 26.7.1 เมื่อวันที่ 28 กันยายน สำหรับ iPhone รุ่น iPhone 11 ขึ้นไป และ iPad เพื่อแก้ไขช่องโหว่ความปลอดภัยระดับร้ายแรง ของโค้ด CVE-2026-86950 ในส่วนประมวลผลการแสดงผลภาพ CoreGraphics ซึ่งเกิดจากข้อผิดพลาดประเภท Out-of-bounds write
โดยการเปิดไฟล์ภาพที่ถูกสร้างขึ้นมาเป็นพิเศษ อาจเปิดทางให้แฮ็กเกอร์สามารถรันโค้ดอันตรายบนเครื่องเป้าหมายได้ทันที
ซึ่งทาง Apple ยอมรับว่า รับทราบรายงานเกี่ยวกับการนำช่องโหว่ดังกล่าวไปใช้ในการโจมตีทางไซเบอร์ที่มีความซับซ้อนสูง และเจาะจงเป้าหมาย บนอุปกรณ์ที่ยังใช้ระบบปฏิบัติการเวอร์ชันก่อนหน้า iOS 27 แล้ว ทั้งนี้ ทีมความปลอดภัยด้านผลิตภัณฑ์จากทาง Meta เป็นผู้ค้นพบช่องโหว่นี้และได้แจ้งเรื่องไปยัง Apple
ความเชื่อมโยงกับคำเตือนของ SlowMist และการขโมย Private Key / Seed Phrase
การปล่อยอัปเดตฉุกเฉินในครั้งนี้ถูกจับตามองอย่างหนักจากวงการคริปโทฯ โดย 23pds ประธานเจ้าหน้าที่ฝ่ายความปลอดภัยสารสนเทศ (CISO) จาก SlowMist บริษัทด้านความปลอดภัยบล็อกเชน ระบุว่า มีความเป็นไปได้สูงที่ การปล่อยการอัปเดตนี้จะถูกส่งมา เพื่อปิดช่องโหว่ Zero-day ที่มิจฉาชีพใช้ดักขโมยกระเป๋าคริปโทฯ โดยตรง
ทั้งนี้ เมื่อช่วงกลางเดือนกันยายนที่ผ่านมา เขาเคยออกคำเตือน ถึงภัยคุกคามบนเว็บมืด ที่แฮกเกอร์สามารถแอบดูด Private Key และ Seed Phrase ได้ทันที เพียงแค่ผู้ใช้งานกดเปิดหน้าเว็บผ่าน Safari บนอุปกรณ์ที่ยังใช้ iOS 13 ถึง 26.5
ซึ่งเหตุการณ์นี้สอดคล้องกับช่วงเดือนมีนาคมที่ผ่านมา ที่ทีม Google Threat Intelligence Group (GTIG) เคยตรวจพบชุดการโจมตี “DarkSword” ที่ใช้มัลแวร์ GHOSTBLADE ขโมยข้อมูลกระเป๋าคริปโทฯ ผ่านช่องโหว่ 6 จุด ซึ่งได้รับการแก้ไขไปแล้วในเวอร์ชัน iOS 26.3
ข้อสรุปและการป้องกันสำหรับผู้ใช้งาน
แม้ช่องโหว่ CoreGraphics (CVE-2026-86950) ที่เพิ่งแก้ไขใน iOS 26.7.1 จะไม่ได้อยู่ในกลุ่มช่องโหว่ DarkSword และทาง Apple จะไม่ได้เอ่ยถึงคริปโทเคอร์เรนซีโดยตรงก็ตาม แต่นักวิเคราะห์ก็ยังประเมินว่า มีความเสี่ยงสูงมากต่อสินทรัพย์ดิจิทัลของผู้ใช้งาน ดังนั้น ผู้ใช้ iPhone และ iPad ทุกคน โดยเฉพาะผู้ที่ถือครองคริปโทฯ ควรรีบอัปเดตเป็น iOS 26.7.1 หรือ iPadOS 26.7.1 ผ่านเมนู การตั้งค่า > ทั่วไป > อัปเดตซอฟต์แวร์ โดยทันที เพื่อป้องกันความเสี่ยงจากการถูกโจมตี
ที่มา : coinpost
มุมมองผู้เขียน : แม้ Apple จะไม่ได้เอ่ยถึงคำว่าคริปโทฯ แต่ช่องโหว่ระดับร้ายแรงเช่นนี้ ย่อมตกเป็นเป้าหมายหลักของการโจมตีอย่างหลีกเลี่ยงไม่ได้ โดยเฉพาะอย่างยิ่งเมื่อกระเป๋าเงินดิจิทัลถูกเก็บไว้บนโทรศัพท์เครื่องเดียวกับที่เราใช้เปิดดูรูปและท่องเว็บอยู่ทุกวัน ดังนั้น สำหรับผู้ที่ถือครองสินทรัพย์ ควรรีบอัปเดต iOS เป็นเวอร์ชั่นล่าสุดโดยด่วน

