ðĻ āļāđāļ§āļ! Apple āļāļāļāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŠāļģāļŦāļĢāļąāļ iPhone āđāļĨāļ° iPad āļĢāļļāđāļāđāļāđāļē
-
āļāđāļ§āļ! Apple āļāļāļāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŠāļģāļŦāļĢāļąāļ iPhone āđāļĨāļ° iPad āļĢāļļāđāļāđāļāđāļē āđāļāļ·āđāļāđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāđāļāđāđāļāļĒ Coruna exploit kit āļāļāđāļŦāđāļāļđāđāđāļāđāļāļēāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāļāļģāđāļāļīāļāļāļēāļĢāļāļąāļāđāļāļāđāļāļĒāļāļąāļāļāļĩ
āļĻāļđāļāļĒāđāļāļĢāļ°āļŠāļēāļāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāđāļŦāđāļāļāļēāļāļī (ThaiCERT) āđāļāđāļāļīāļāļāļēāļĄāļŠāļāļēāļāļāļēāļĢāļāđāļāđāļāļāđāļŦāļ§āđāļāđāļēāļāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāļāļĩāđāļāļĢāļ§āļāļāļāđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ iOS āđāļĨāļ° iPadOS āļāļķāđāļāļāļđāļāđāļāđāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļēāļāļāļļāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāļĄāļāļĩ (exploit kit) āļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē Coruna āđāļāļĒāļāļĢāļīāļĐāļąāļ Apple āđāļāđāļāļāļāđāļāļāļāđāļāļąāļāđāļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŠāļģāļŦāļĢāļąāļāļāļļāļāļāļĢāļāđ iPhone āđāļĨāļ° iPad āļĢāļļāđāļāđāļāđāļēāļāļĩāđāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāđāļāļāđāļāđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāđāļāđ
āļāļāđāļŦāđāļāļđāđāđāļāđāļāļēāļāļāļļāļāļāļĢāļāđāļāļąāļāļāļĨāđāļēāļ§āļāļģāđāļāļīāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļĒāđāļĢāđāļ§ āđāļāļ·āđāļāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāļāļēāļĢāļāļđāļāđāļāļĄāļāļĩāļŦāļĢāļ·āļāļāļđāļāđāļāđāļēāļāļ§āļāļāļļāļĄāļāļļāļāļāļĢāļāđāļāđāļēāļāļāđāļāļāđāļŦāļ§āđāļāļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ [1]- āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ [2]
āļāļąāļāļ§āļīāļāļąāļĒāļāđāļēāļāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļĢāļ§āļāļāļāļāļļāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāļĄāļāļĩāļāļ·āđāļ Coruna exploit kit āļāļķāđāļāđāļāđāļāđāļāļāđāļŦāļ§āđāļŦāļĨāļēāļĒāļĢāļēāļĒāļāļēāļĢāđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ iOS āđāļāļ·āđāļāđāļāļĄāļāļĩāļāļļāļāļāļĢāļāđāļāļāļāļāļđāđāđāļāđāļāļēāļ āđāļāļĒāļāļļāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļĩāđāļŠāļēāļĄāļēāļĢāļāđāļāļ·āđāļāļĄāđāļĒāļāļāđāļāļāđāļŦāļ§āđāļŦāļĨāļēāļĒāļĢāļēāļĒāļāļēāļĢāđāļāđāļēāļāđāļ§āļĒāļāļąāļāđāļāđāļ exploit chains āđāļāļ·āđāļāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļāļĨāđāļāļāđāļāļāļāļąāļāļāļāļāļĢāļ°āļāļāđāļĨāļ°āļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđāļ āļēāļĒāđāļāļāļļāļāļāļĢāļāđāđāļāđ
āļĢāļēāļĒāļāļēāļāļĢāļ°āļāļļāļ§āđāļē Coruna exploit kit āļāļĢāļ°āļāļāļāļāđāļ§āļĒāļāđāļāļāđāļŦāļ§āđāļĢāļ§āļĄāļĄāļēāļāļāļ§āđāļē 20 āļĢāļēāļĒāļāļēāļĢ āļāļķāđāļāļāļđāļāļāļģāļĄāļēāđāļāđāļĢāđāļ§āļĄāļāļąāļāđāļāđāļ exploit chains āđāļāļ·āđāļāđāļāļīāđāļĄāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļĨāļ°āļŦāļĨāļāđāļĨāļĩāđāļĒāļāļĄāļēāļāļĢāļāļēāļĢāļāđāļāļāļāļąāļāļāļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ
āļāļļāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļąāļāļāļĨāđāļēāļ§āļāļēāļĻāļąāļĒāļŦāđāļ§āļāđāļāđāļāđāļāļāđāļŦāļ§āđ (Exploit chains) āđāļāļ·āđāļāđāļāļēāļ°āļĢāļ°āļāļāđāļĨāļ°āļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđ (Privilege Escalation) āđāļāļŠāļđāđāļĢāļ°āļāļąāļ Kernel āļāļķāđāļāļāļēāļāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāļāļāļąāļāļāļĢāļēāļĒāļāļāļāļļāļāļāļĢāļāđāđāļāđ āđāļāļĒāļĄāļĩāļāđāļāļāđāļŦāļ§āđāļŦāļĨāļąāļāļāļĩāđāļāļđāļāđāļāđāđāļāļāļēāļĢāđāļāļĄāļāļĩ āđāļāđāđāļāđ
- CVE-2023-41974 (CVSS v3.1: 7.8) : āļāđāļāļāđāļŦāļ§āđāļāļĢāļ°āđāļ āļ Use-after-free āđāļ Kernel [3]
- CVE-2024-23222 (CVSS v3.1: 8.8) : āļāđāļāļāđāļŦāļ§āđāļāļĢāļ°āđāļ āļ Type confusion āđāļ WebKit [4]
- CVE-2023-43000 (CVSS v3.1: 8.8) : āļāđāļāļāđāļŦāļ§āđāļāļĢāļ°āđāļ āļ Use-after-free āđāļ WebKit [5]
- CVE-2023-43010 (CVSS v3.1: 8.8) : āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļēāļĢāļāļąāļāļāļēāļĢāļŦāļāđāļ§āļĒāļāļ§āļēāļĄāļāļģāđāļ WebKit [6]
Coruna exploit kit āļāļđāļāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāđāļāđāļāļĢāļ°āđāļĒāļāļāđāļāļēāļāļāđāļāļāđāļŦāļ§āđāđāļāļāļāļāđāļāļĢāļ°āļāļāļāļŠāļģāļāļąāļāļāļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ iOS āđāļāđāļ WebKit āđāļĨāļ° Kernel āļāļķāđāļāļāļēāļāļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāļāļāļąāļāļāļĢāļēāļĒāļāļāļāļļāļāļāļĢāļāđāļāļāļāļāļđāđāđāļāđāļāļēāļāđāļāđ
- āļĨāļąāļāļĐāļāļ°āļāļēāļĢāđāļāļĄāļāļĩ
Coruna exploit kit āđāļāđāđāļāļāļāļīāļāļāļēāļĢāđāļāļĄāļāļĩāļŦāļĨāļēāļĒāļāļąāđāļāļāļāļ āđāļāļĒāļāļēāļĻāļąāļĒāļāđāļāļāđāļŦāļ§āđāđāļāļāļāļāđāļāļĢāļ°āļāļāļāļŠāļģāļāļąāļāļāļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ āđāļāđāļ WebKit āđāļĨāļ° Kernel āđāļāļ·āđāļāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļāļĨāđāļāļāđāļāļāļāļąāļāļāļāļ iOS āđāļĨāļ°āļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđāļāļāļāļāļđāđāđāļāļĄāļāļĩāļ āļēāļĒāđāļāļāļļāļāļāļĢāļāđ
āđāļĄāļ·āđāļāļāļēāļĢāđāļāļĄāļāļĩāļŠāļģāđāļĢāđāļ āļāļđāđāđāļāļĄāļāļĩāļāļēāļāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāļāļąāļāļāļĩāđ
- āļŠāļąāđāļāđāļŦāđāļĢāļ°āļāļāļāļĢāļ°āļĄāļ§āļĨāļāļĨāđāļāđāļāļāļąāļāļāļĢāļēāļĒāļāļāļāļļāļāļāļĢāļāđ iPhone āļŦāļĢāļ·āļ iPad
- āđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļāļ āļēāļĒāđāļāļāļļāļāļāļĢāļāđ āđāļāđāļ āļāđāļāļāļ§āļēāļĄ āļĢāļđāļāļ āļēāļ āļŦāļĢāļ·āļāļāđāļāļĄāļđāļĨāļāļąāļāļāļĩāļāļđāđāđāļāđāļāļēāļ
- āļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļ āđāļāđāļ token āļāļēāļĢāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļŦāļĢāļ·āļāļāđāļāļĄāļđāļĨāļāļēāļāļāļēāļĢāđāļāļīāļ
- āđāļāđāļāļļāļāļāļĢāļāđāļāļĩāđāļāļđāļāļāļ§āļāļāļļāļĄāđāļāđāļāļāļļāļāđāļĢāļīāđāļĄāļāđāļāđāļāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāļŦāļĢāļ·āļāļāļąāļāļāļĩāļāļ·āđāļāļāļāļāļāļđāđāđāļāđāļāļēāļ
āļāļąāđāļāļāļĩāđ āļāļēāļĢāđāļāļĄāļāļĩāļāļēāļāđāļāļīāļāļāļķāđāļāđāļāđāļāļēāļāļāļēāļĢāđāļāđāļēāļāļĄāđāļ§āđāļāđāļāļāđāļŦāļĢāļ·āļāđāļāļ·āđāļāļŦāļēāļāļĩāđāļāļđāļāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāđāļāđāļāļĢāļ°āđāļĒāļāļāđāļāļēāļāļāđāļāļāđāļŦāļ§āđāļāļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ
- āļāļĨāļīāļāļ āļąāļāļāđāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
āļāđāļāļāđāļŦāļ§āđāļāļąāļāļāļĨāđāļēāļ§āļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļ āļāļļāļāļāļĢāļāđ iPhone āđāļĨāļ° iPad āļĢāļļāđāļāđāļāđāļē āļāļĩāđāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāđāļāļāđāļāđāļ iOS āđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāđāļāđ āđāļāļĒāļĄāļĩāļāļļāļāļāļĢāļāđāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ āļāļąāļāļāļĩāđ
3.1 iPhone
- iPhone 6s āđāļĨāļ° iPhone 6s Plus
- iPhone 7 āđāļĨāļ° iPhone 7 Plus
- iPhone SE (āļĢāļļāđāļāļāļĩāđ 1)
- iPhone 8 āđāļĨāļ° iPhone 8 Plus
- iPhone X
3.2 iPad - iPad Air 2
- iPad mini (āļĢāļļāđāļāļāļĩāđ 4)
- iPad (āļĢāļļāđāļāļāļĩāđ 5)
- iPad (āļĢāļļāđāļāļāļĩāđ 6)
- iPad Pro āļĢāļļāđāļ 9.7 āļāļīāđāļ§
- iPad Pro āļĢāļļāđāļ 12.9 āļāļīāđāļ§ (āļĢāļļāđāļāļāļĩāđ 1)
3.3 iPod - iPod touch (āļĢāļļāđāļāļāļĩāđ 7)
āđāļāļĒāļāļĢāļīāļĐāļąāļāļāļđāđāļāļąāļāļāļēāđāļāđāļāļāļāđāļāļāļāđāđāļāļ·āđāļāđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāļāļąāļāļāļĨāđāļēāļ§āđāļĨāđāļ§ āđāļāđāđāļāđ - iOS 16.7.15 āđāļĨāļ° iPadOS 16.7.15
- iOS 15.8.7 āđāļĨāļ° iPadOS 15.8.7
āļāļķāđāļāđāļāđāļāļāļēāļĢāļāļąāļāđāļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŠāļģāļŦāļĢāļąāļāļāļļāļāļāļĢāļāđāļĢāļļāđāļāđāļāđāļēāļāļĩāđāđāļĄāđāđāļāđāļĢāļąāļāļāļēāļĢāļāļąāļāđāļāļāđāļāđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāđāļ§āļāļĢāđāļāļąāļāļŦāļĨāļąāļāļĨāđāļēāļŠāļļāļ [1]
-
āđāļāļ§āļāļēāļāļāļēāļĢāđāļāđāđāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāļāļēāļ
āļāļđāđāđāļāđāļāļēāļāļāļ§āļĢāļāļģāđāļāļīāļāļāļēāļĢāļāļąāļāļāđāļāđāļāļāļĩāđ
4.1 āļāļĢāļ§āļāļŠāļāļāđāļ§āļāļĢāđāļāļąāļāļāļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāļāļāļāļļāļāļāļĢāļāđ iPhone āļŦāļĢāļ·āļ iPad
4.2 āļāļģāđāļāļīāļāļāļēāļĢāļāļąāļāđāļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ iOS āđāļĨāļ° iPadOS āđāļāđāļāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāļāļĩāđāļāļđāđāļāļąāļāļāļēāđāļāđāļāļāļāđāļāļāļāđāđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāđāļĨāđāļ§ āļāđāļēāļāđāļĄāļāļđ
Settings â General â Software Update
4.3 āļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāđāļāđāļēāļāļĄāđāļ§āđāļāđāļāļāđāļŦāļĢāļ·āļāđāļāļīāļāļĨāļīāļāļāđāļāļēāļāđāļŦāļĨāđāļāļāļĩāđāđāļĄāđāļāđāļēāđāļāļ·āđāļāļāļ·āļ
4.4 āđāļāļīāļāđāļāđāļāļēāļāļĄāļēāļāļĢāļāļēāļĢāļāđāļāļāļāļąāļāđāļāļīāđāļĄāđāļāļīāļĄāļāļāļāļĢāļ°āļāļ āđāļāđāļ Lockdown Mode āļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāļāļēāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļŠāļđāļāļāļēāļāļāļēāļĢāļāļđāļāđāļāļĄāļāļĩāđāļāļ targeted attack -
āļāđāļāđāļāļ°āļāļģāđāļāļīāđāļĄāđāļāļīāļĄ
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāđāļāđāđāļāļĒ Coruna exploit kit āđāļŠāļāļāđāļŦāđāđāļŦāđāļāļ§āđāļēāļāđāļāļāđāļŦāļ§āđāđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāļāļāļāļāļļāļāļāļĢāļāđāļāļāļāļēāļāļēāļāļāļđāļāļāļģāļĄāļēāđāļāđāļĢāđāļ§āļĄāļāļąāļāđāļāđāļāļāļļāļāđāļāļ·āđāļāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļāļĨāđāļāļāđāļāļāļāļąāļāļāļāļāļĢāļ°āļāļāđāļāđ āļāļąāļāļāļąāđāļāļāļđāđāđāļāđāļāļēāļāļāļ§āļĢāļāļģāđāļāļīāļāļāļēāļĢāļāļąāļāđāļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļ āđāļĨāļ°āļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāđāļāđāļāļēāļāļāļļāļāļāļĢāļāđāļāļĩāđāđāļāđāđāļ§āļāļĢāđāļāļąāļāļāļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāļāļĩāđāļŦāļĄāļāļāļēāļĢāļŠāļāļąāļāļŠāļāļļāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļĨāđāļ§
ThaiCERT āļāļāđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļāļēāļāļāļļāļāļāļĢāļāđ iPhone āđāļĨāļ° iPad āļĢāļļāđāļāđāļāđāļēāļāļģāđāļāļīāļāļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļĒāļāļąāļāļāļĩ āđāļāļ·āđāļāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāļāļēāļĢāļāļđāļāđāļāļĄāļāļĩāļāđāļēāļāļāđāļāļāđāļŦāļ§āđāļāļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ
āļāđāļēāļāļāļīāļ
[1] https://dg.th/3i1xlakjfc
[2] https://dg.th/ez4q03ctmk
[3] https://dg.th/7fhgce3pux
[4] https://dg.th/baehf56y9k
[5] https://dg.th/s0muxoc1gq
[6] https://dg.th/clo041rnut
- āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ [2]