Apple ออก iOS 26.4.2 เพื่อปกป้องข้อมูลข้อความที่แคชไว้สำหรับการแจ้งเตือน
Apple เปิดตัวอัปเดต iOS 26.4.2 สำหรับ iPhone และ iPadOS 26.4.2 สำหรับ iPad ในวันพุธนี้ มาตรการแก้ไขข้อบกพร่องด้านความปลอดภัยในระบบแจ้งเตือน ปัญหานี้ทำให้ข้อมูลจากการแจ้งเตือนที่ถูกทำเครื่องหมายให้ลบยังคงจัดเก็บไว้ในอุปกรณ์
บริษัทยังได้เปิดตัว iOS 18.7.8 และ iPadOS 18.7.8 สำหรับรุ่นเก่าๆ ผู้ใช้สามารถติดตั้งการแก้ไขได้ผ่านส่วนการอัปเดตซอฟต์แวร์ในการตั้งค่าของอุปกรณ์ Apple อธิบายการเปลี่ยนแปลงนี้เป็นการปรับปรุงการปกปิดข้อมูลในปัญหารีจิสทรี
ข้อบกพร่องทำให้สามารถเก็บรักษาการแจ้งเตือนที่ถูกลบได้
ข้อผิดพลาดส่งผลต่อฐานข้อมูลการแจ้งเตือนแบบพุชภายใน การแจ้งเตือนที่ควรลบออกยังคงสามารถเข้าถึงได้ในหน่วยความจำภายในของอุปกรณ์ สิ่งนี้เกิดขึ้นแม้ว่าผู้ใช้จะลบข้อความหรือถอนการติดตั้งแอปพลิเคชันด้วยตนเอง
เครื่องมือทางนิติวิทยาศาสตร์สามารถกู้คืนตัวอย่างข้อความจากหน้าตัวอย่างได้ คดีดังกล่าวได้รับความสนใจหลังจากรายงานการสอบสวนของ FBI ในเท็กซัสเมื่อเดือนกรกฎาคม พ.ศ. 2568 เจ้าหน้าที่เข้าถึงข้อความจากแอปการสื่อสารที่เข้ารหัสผ่านแคชของระบบ ไม่ใช่ผ่านตัวแอปเอง
การเข้ารหัสจากต้นทางถึงปลายทางของแอปยังคงเหมือนเดิม การเข้าถึงถูกจำกัดไว้เพียงส่วนย่อยที่เก็บไว้นอกแอปเนื่องจากมีการสร้างตัวอย่างบนหน้าจอล็อค ข้อความที่ส่งไม่ได้ทำให้เกิดกลไกเดียวกัน
- การแจ้งเตือนข้อความขาเข้าสร้างตัวอย่างที่เก็บไว้
- การลบอัตโนมัติในแอปไม่ได้ล้างแคชของระบบอย่างสมบูรณ์
- เครื่องมืออย่าง Cellebrite และ GrayKey ดึงข้อมูลที่เก็บไว้
- ปัญหาดังกล่าวส่งผลต่อเนื้อหาการแจ้งเตือนแบบพุชเท่านั้น
- การอัปเดตก่อนหน้านี้จำเป็นต้องปิดการแสดงตัวอย่างด้วยตนเอง

การแก้ไขเกี่ยวข้องกับการล้างข้อมูลที่ได้รับการปรับปรุง
Apple จัดการกับการบันทึกที่ไม่ดีด้วยการทำความสะอาดข้อมูลที่มีประสิทธิภาพมากขึ้น ขณะนี้ระบบสามารถลบข้อมูลออกจากการแจ้งเตือนได้ทันทีที่มีการทำเครื่องหมายเพื่อลบ การเปลี่ยนแปลงเกิดขึ้นในระดับระบบปฏิบัติการ
การอัพเดตไม่จำเป็นต้องมีการเปลี่ยนแปลงพฤติกรรมของผู้ใช้ ผู้ที่เปิดใช้งานการแสดงตัวอย่างจะได้รับการป้องกันโดยอัตโนมัติ ก่อนหน้านี้ วิธีเดียวที่มีประสิทธิภาพในการหลีกเลี่ยงการเก็บรักษาคือการปิดใช้งานคุณลักษณะนี้ในการตั้งค่าด้วยตนเอง
CVE-2026-28950 ระบุช่องโหว่ เอกสารอย่างเป็นทางการของ Apple กล่าวถึงเฉพาะการแก้ไขทางเทคนิคโดยไม่มีรายละเอียดเพิ่มเติมเกี่ยวกับการแสวงหาผลประโยชน์ครั้งก่อน บริษัทมีแนวโน้มที่จะหลีกเลี่ยงการแสดงความคิดเห็นเกี่ยวกับการสืบสวนที่กำลังดำเนินอยู่
อุปกรณ์ที่เข้ากันได้กับเวอร์ชันใหม่
รุ่นตั้งแต่ iPhone 11 เป็นต้นไปจะได้รับ iOS 26.4.2 และ iPadOS 26.4.2 รายการนี้ประกอบด้วย iPad Pro รุ่นที่ 3, iPad Air รุ่นที่ 3, iPad รุ่นที่ 8 และ iPad mini รุ่นที่ 5 เวอร์ชันเก่าจะได้รับ iOS 18.7.8 และ iPadOS 18.7.8
iOS 26.4.2 บิลด์คือ 23E261 อันสำหรับ iOS 18.7.8 คือ 22H352 การอัปเดตทั้งสองมีให้ดาวน์โหลดผ่านทางอากาศ กระบวนการนี้ใช้เวลาไม่กี่นาทีและต้องใช้การเชื่อมต่ออินเทอร์เน็ตที่เสถียร
วิธีการติดตั้งการอัพเดตความปลอดภัย
เปิดแอปการตั้งค่าบน iPhone หรือ iPad ของคุณ ไปที่ทั่วไปแล้วอัพเดตซอฟต์แวร์ ระบบจะตรวจสอบความพร้อมใช้งานและเริ่มการดาวน์โหลดหากมีเวอร์ชันล่าสุดปรากฏขึ้น อุปกรณ์อาจรีสตาร์ทระหว่างการติดตั้ง
ผู้เชี่ยวชาญแนะนำให้อัปเดตโดยเร็วที่สุด การแก้ไขนี้จะปิดช่องโหว่ที่เปิดเผยข้อมูลที่ละเอียดอ่อนในการแจ้งเตือน ใครก็ตามที่ใช้แอพที่มีข้อความชั่วคราวหรือเข้ารหัสจะได้รับการปกป้องเพิ่มเติมอีกชั้นบนอุปกรณ์ของตน
Apple รักษานโยบายที่จะไม่พูดถึงช่องโหว่จนกว่าจะมีการเผยแพร่แพตช์ การสนับสนุนอย่างเป็นทางการจะแสดงเฉพาะคำอธิบายทางเทคนิคของปัญหาที่ได้รับการแก้ไขเท่านั้น ผู้ใช้ในเวอร์ชันก่อนหน้าควรตรวจสอบความพร้อมใช้งานของการแก้ไขที่เกี่ยวข้อง
การเปิดตัวเกิดขึ้นเมื่อบริษัทเตรียมระบบเวอร์ชันหลักถัดไป การทดสอบ iOS 26.5 เบต้ายังดำเนินอยู่ และ WWDC 2026 ก็ใกล้เข้ามาแล้ว แพทช์รักษาความปลอดภัยมาถึงอย่างอิสระเพื่อปกป้องอุปกรณ์ปัจจุบันอย่างเร่งด่วน
ผลกระทบต่อผู้ใช้แอปส่งข้อความ
การปรับนี้จะเป็นประโยชน์ต่อผู้ที่ได้รับการแจ้งเตือนที่มีเนื้อหาเป็นข้อความเป็นหลัก แอพอย่าง Signal ที่ให้การลบอัตโนมัติ ตอนนี้มีการทำความสะอาดบน iOS ที่มีประสิทธิภาพมากขึ้นแล้ว แฟรกเมนต์ที่เคยเก็บไว้ในแคชไม่ควรคงอยู่อีกต่อไป
การเปลี่ยนแปลงนี้เสริมสร้างความเป็นส่วนตัวในท้องถิ่นโดยไม่รบกวนการเข้ารหัสจากต้นทางถึงปลายทาง ผู้ใช้ไม่จำเป็นต้องปิดการแสดงตัวอย่างเพื่อรักษาความปลอดภัย ระบบปฏิบัติการจะดูแลการลบโดยอัตโนมัติหลังจากการอัพเดต
รายงานก่อนหน้านี้ระบุว่าปัญหาจำกัดอยู่เฉพาะข้อความขาเข้าเท่านั้น ข้อความที่ส่งไม่ได้สร้างการแจ้งเตือนในรูปแบบเดียวกันบนอุปกรณ์ของผู้ส่ง ข้อจำกัดนี้ลดขอบเขตของข้อมูลที่เข้าถึงได้โดยเครื่องมือภายนอก
Apple แนะนำให้ผู้ใช้ที่มีสิทธิ์ทุกคนติดตั้งการอัปเดต กระบวนการนี้ง่ายและไม่ลบข้อมูลส่วนบุคคล อุปกรณ์ที่เปิดใช้งานการอัปเดตอัตโนมัติควรได้รับแพ็คเกจเร็วๆ นี้
อัพเดตเอกสารทางเทคนิค
- เวอร์ชัน: iOS 26.4.2 (รุ่น 23E261)
- เวอร์ชัน: iPadOS 26.4.2 (รุ่น 23E261)
- เวอร์ชันสำหรับรุ่นเก่า: iOS 18.7.8 (รุ่น 22H352)
- เวอร์ชันสำหรับรุ่นเก่า: iPadOS 18.7.8 (รุ่น 22H352)
- การแก้ไขหลัก: ปัญหาการลงทะเบียนบริการการแจ้งเตือน
- อุปกรณ์ที่รองรับ: iPhone 11 ขึ้นไป, iPads ที่อยู่ในรายการ
- วิธีการติดตั้ง: การตั้งค่า > ทั่วไป > การอัปเดตซอฟต์แวร์
การอัปเดตนี้เสริมสร้างการปกป้องข้อมูลในระบบนิเวศของ Apple มันแสดงให้เห็นถึงความสนใจต่อปัญหาการเก็บรักษาข้อมูลแม้ในสถานการณ์ที่ผู้ใช้ตั้งใจลบ
ดูเพิ่มเติม em ข่าวล่าสุด (TH)
IOS 26.5 Beta 4 พร้อมใช้งานแล้วพร้อมการปรับปรุงประสิทธิภาพและ RCS
02/05/2026
Kathy Hilton ปฏิเสธความรับผิดชอบกรณีแขกล้มที่คฤหาสน์ Bel Air
02/05/2026
Apple ยุติการสนับสนุน Intel ใน macOS 27 และปิด Rosetta 2 ในเดือนกันยายน
02/05/2026
Tesla Model X เป็นผู้นำตลาดรถยนต์มือสองในสหรัฐฯ ด้วยยอดขายภายใน 25.6 วัน
02/05/2026
Berkshire Meeting เผยยุคแห่งการเปลี่ยนแปลงโดยมี Greg Abel แสดงใน Omaha
02/05/2026
Berkshire Hathaway ลดการเข้าร่วมงานช็อปปิ้งประจำปี โดยมี Greg Abel เป็นจุดสนใจ
02/05/2026
ค่าน้ำมันที่เกิน 8 ดอลลาร์ทำให้คนขับในลอสแอนเจลิสใช้จ่าย 100 ดอลลาร์ต่อการเติมแต่ละครั้ง
02/05/2026
Nintendo ประกาศเปิดตัว Switch 2 และ Switch เก้ารุ่นในเดือนพฤษภาคม 2569 (99)
02/05/2026
Crimson Desert ได้รับการอัพเดต 1.05 พร้อมโหมดรีแมตช์และความท้าทายใหม่ๆ
02/05/2026
Samsung กลับมาเป็นผู้นำสมาร์ทโฟนด้วย Galaxy S26 ในไตรมาสแรกของปี 2026
02/05/2026
Vellfire Sedan ได้รับดิฟฟิวเซอร์ด้านหลังและกลับสู่สนามเพื่อเตรียมพร้อมสำหรับงาน Toyota
02/05/2026


