CMNS Mac Repair

พบช่องโหว่ความปลอดภัยร้ายแรง "AirBorne" ใน AirPlay: รายละเอียดและคำแนะนำ

เผยแพร่เมื่อ 22 May 2025

รับชม 164 ครั้ง

พบช่องโหว่ความปลอดภัยร้ายแรง "AirBorne" ใน AirPlay: รายละเอียดและคำแนะนำ
นักวิจัยด้านความปลอดภัยได้เปิดเผยชุดช่องโหว่ร้ายแรงในโปรโตคอล AirPlay ของ Apple ภายใต้ชื่อ "AirBorne" ซึ่งมีผลกระทบต่ออุปกรณ์จำนวนมากและสามารถถูกโจมตีจากระยะไกลได้โดยไม่ต้องมีการโต้ตอบจากผู้ใช้ (zero-click)
รายละเอียดของช่องโหว่
ช่องโหว่ AirBorne ประกอบด้วยหลายรายการ โดยมีช่องโหว่สำคัญที่ได้รับการกำหนดหมายเลข CVE ดังนี้:
การโจมตีสามารถเกิดขึ้นได้เมื่อผู้โจมตีอยู่ในเครือข่าย Wi-Fi เดียวกันกับอุปกรณ์เป้าหมาย
ผลกระทบที่อาจเกิดขึ้น
การอัปเดตจาก Apple
Apple ได้ออกแพตช์ความปลอดภัยเพื่อแก้ไขช่องโหว่เหล่านี้แล้วในวันที่ 31 มีนาคม 2025 โดยครอบคลุมระบบปฏิบัติการเวอร์ชันต่อไปนี้:
หมายเหตุ: อุปกรณ์ของบุคคลที่สาม (เช่น ลำโพง, สมาร์ททีวี) ที่ใช้ AirPlay SDK จำเป็นต้องได้รับการอัปเดตจากผู้ผลิตโดยตรง
คำแนะนำสำหรับผู้ใช้งาน
  1. อัปเดตอุปกรณ์ Apple: ตรวจสอบและติดตั้งการอัปเดตระบบปฏิบัติการเวอร์ชันล่าสุดทันที
  2. ปิด AirPlay เมื่อไม่ใช้งาน: เพื่อลดพื้นผิวการโจมตี ควรปิดฟังก์ชัน AirPlay เมื่อไม่ได้ใช้งาน
  3. จำกัดการเข้าถึง AirPlay: ตั้งค่าการเข้าถึง AirPlay เป็น "เฉพาะคนในบ้าน" หรือ "ต้องใช้รหัสผ่าน"
  4. อัปเดตอุปกรณ์ของบุคคลที่สาม: ตรวจสอบการอัปเดตเฟิร์มแวร์จากผู้ผลิตอุปกรณ์ที่รองรับ AirPlay ที่คุณใช้งานอยู่
บทสรุป
ช่องโหว่ AirBorne เป็นภัยคุกคามความปลอดภัยที่ร้ายแรง ผู้ใช้งานทุกท่านควรปฏิบัติตามคำแนะนำข้างต้นโดยเร็วที่สุดเพื่อป้องกันความเสียหายที่อาจเกิดขึ้น