
Apple ออกแพตช์ด่วน iOS 26.7.1 ปิดช่องโหว่ Zero-Day ด้าน SlowMist ชี้อาจถูกใช้ดูดกระเป๋าคริปโต
Apple ออกอัปเดตความปลอดภัยฉุกเฉิน iOS 26.7.1 และ iPadOS 26.7.1 เมื่อวันที่ 28 กันยายน 2569 เพื่อปิดช่องโหว่ Zero-Day หมายเลข CVE-2026-86950 ในองค์ประกอบ CoreGraphics ตามประกาศทางการของ Apple ช่องโหว่นี้ถูกค้นพบและแจ้งโดยทีม Meta Product Security (ทีมความปลอดภัยของ Meta บริษัทแม่ Facebook) ซึ่งถือเป็นเรื่องน่าสนใจที่บริษัทคู่แข่งเป็นผู้แจ้งช่องโหว่ให้ Apple ด้านนักวิเคราะห์ความปลอดภัยจาก SlowMist (บริษัทตรวจสอบความปลอดภัยบล็อกเชนชื่อดัง) ระบุว่าแพตช์นี้น่าจะเป็นการปิดช่องโหว่ที่ถูกใช้โจมตีเพื่อดูดกระเป๋าเงินคริปโตของเหยื่อ
รายละเอียดช่องโหว่ตามประกาศทางการของ Apple
ตามหน้าประกาศความปลอดภัยของ Apple ช่องโหว่ CVE-2026-86950 เป็นปัญหาประเภท Out-of-Bounds Write (การเขียนข้อมูลเกินขอบเขตหน่วยความจำที่กำหนดไว้) ในองค์ประกอบ CoreGraphics ซึ่งได้รับการแก้ไขด้วยการปรับปรุงการตรวจสอบขอบเขต (Bounds Checking) Apple ระบุผลกระทบว่า "การประมวลผลไฟล์ที่ถูกสร้างขึ้นมาโดยมีเจตนาร้ายอาจนำไปสู่การรันโค้ดที่เป็นอันตราย (Arbitrary Code Execution)" และ Apple "รับทราบรายงานว่าปัญหานี้อาจถูกใช้โจมตีในลักษณะที่ซับซ้อนอย่างมากต่อบุคคลเป้าหมายเฉพาะกลุ่ม บนเวอร์ชัน iOS ก่อนหน้า iOS 27"
อุปกรณ์ที่ได้รับผลกระทบครอบคลุม iPhone 11 ขึ้นไป, iPad Pro รุ่น 12.9 นิ้ว เจเนอเรชัน 3 ขึ้นไป, iPad Pro รุ่น 11 นิ้ว เจเนอเรชัน 1 ขึ้นไป, iPad Air เจเนอเรชัน 3 ขึ้นไป, iPad เจเนอเรชัน 8 ขึ้นไป และ iPad mini เจเนอเรชัน 5 ขึ้นไป นอกจากนี้ Apple ยังออกแพตช์เดียวกันสำหรับ macOS Tahoe 26.7.1 และ macOS Sequoia 15.8.1 ด้วย
SlowMist ชี้เป้าคริปโต แต่ประกาศของ Apple ไม่ได้พูดถึงคริปโตเลย
23pds ประธานเจ้าหน้าที่ฝ่ายความปลอดภัยข้อมูล (CISO) และผู้ก่อตั้ง SlowMist ระบุผ่านโซเชียลมีเดียว่าอัปเดตความปลอดภัยครั้งนี้ของ Apple "น่าจะ" เป็นการปิดช่องโหว่ Zero-Day ที่ถูกใช้ในการโจมตีเพื่อดูดกระเป๋าเงินคริปโตของเหยื่อจริง อย่างไรก็ตาม ทีมข่าวตรวจสอบประกาศทางการของ Apple โดยตรงแล้วพบว่า ไม่มีข้อความส่วนใดในประกาศที่กล่าวถึงคริปโตเคอร์เรนซีหรือกระเป๋าเงินดิจิทัลเลย ถ้อยคำของ Apple ที่ว่า "บุคคลเป้าหมายเฉพาะกลุ่ม" เป็นภาษามาตรฐานที่ Apple ใช้อธิบายการโจมตีลักษณะสอดแนม (Surveillance-Style) ทั่วไป ไม่ได้เจาะจงถึงเป้าหมายด้านคริปโตแต่อย่างใด
"อัปเดตด่วนของ Apple ครั้งนี้น่าจะเป็นการปิดช่องโหว่ Zero-Day ที่ถูกใช้จริงในการดูดกระเป๋าเงินคริปโต"
— 23pds ผู้ก่อตั้ง SlowMist
กล่าวคือ การเชื่อมโยงช่องโหว่นี้เข้ากับการขโมยคริปโตเป็นการประเมินของ SlowMist เพียงฝ่ายเดียว ยังไม่มีการยืนยันทางเทคนิคจาก Apple, Meta หรือนักวิจัยความปลอดภัยอิสระรายอื่นว่าช่องโหว่นี้ถูกใช้โจมตีกระเป๋าเงินคริปโตจริง สื่อด้านความปลอดภัยไซเบอร์สายหลักที่รายงาน CVE นี้ไม่มีรายใดกล่าวถึงประเด็นคริปโตหรือ SlowMist เลย
ข้อมูลที่ยังไม่ชัดเจน
ทีมข่าวพบว่า SlowMist เคยออกคำเตือนแยกอีกครั้งเมื่อวันที่ 19 กันยายน 2569 เกี่ยวกับช่องโหว่โจมตีแบบครบวงจร (Full-Chain Exploit) ที่ใช้ชื่อว่า "Darksword" ซึ่งอาศัยช่องโหว่ใน WebKit (เอนจินเบราว์เซอร์ของ Safari) หลอกเหยื่อผ่านหน้าเว็บที่เป็นอันตรายเพื่อขโมยคีย์ส่วนตัวและ Seed Phrase ของกระเป๋าเงินคริปโต โดยระบุว่ากระทบ iOS ตั้งแต่เวอร์ชัน 13 ถึง 26.5 ซึ่งเป็นช่องโหว่คนละประเภทกับ CVE-2026-86950 ที่เป็นปัญหาการประมวลผลไฟล์ผ่าน CoreGraphics ไม่ใช่ WebKit ทีมข่าวยังไม่สามารถยืนยันได้ว่าคำเตือนล่าสุดของ 23pds เกี่ยวกับแพตช์ iOS 26.7.1 เป็นการอ้างอิงถึงช่องโหว่ Darksword ตัวเดิม หรือเป็นช่องโหว่ใหม่ที่แยกจากกัน
📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
เหตุการณ์นี้สืบเนื่องจากที่เราเคยรายงานเรื่องช่องโหว่ความปลอดภัยที่กระทบผู้ใช้คริปโตไว้ก่อนหน้านี้
👉 SlowMist เตือน!! พบช่องโหว่ในกระเป๋าเงิน Bitcoin และทำให้แฮ็กเกอร์ขโมยเงินไปได้ 31.6 ล้านบาท
🔗 อ้างอิงต้นฉบับ: Apple Security Releases, Wu Blockchain
💬 ความเห็นบรรณาธิการ Bitcoinaddict
ไม่ว่าช่องโหว่นี้จะเกี่ยวกับคริปโตโดยตรงหรือไม่ ผู้ใช้ iPhone และ iPad ที่ถือกระเป๋าเงินคริปโตบนมือถือควรอัปเดตเป็น iOS 26.7.1 หรือ iPadOS 26.7.1 ทันที เพราะช่องโหว่ระดับรันโค้ดอันตรายแบบนี้เป็นความเสี่ยงต่อข้อมูลทุกประเภทบนเครื่องอยู่แล้ว ไม่ใช่แค่คริปโต ส่วนคำเตือนของ SlowMist แม้ยังไม่มีหลักฐานเทคนิคยืนยันเจาะจง แต่ก็สะท้อนแนวโน้มที่ทีมความปลอดภัยสายคริปโตให้ความสำคัญกับการโจมตีระดับอุปกรณ์มากขึ้น ไม่ใช่แค่ช่องโหว่บนเชนหรือสัญญาอัจฉริยะเหมือนที่ผ่านมา
เนื้อหานี้เป็นข้อมูลข่าว ไม่ใช่คำแนะนำการลงทุน
— รายงานโดยทีมข่าว Bitcoinaddict.com