พบกันเป็นประจำทุกเดือนครับ รอบนี้กูเกิลออกแพตช์ความปลอดภัย Android ประจำเดือนพฤศจิกายน 2017 รอบนี้พิเศษแพตช์มีถึง 3 ชุด ได้แก่ชุด 1 พ.ย. สำหรับพาร์ทเนอร์ที่ต้องการอุดช่องโหว่ก่อน ชุด 5 พ.ย. ที่เป็นแพตช์ชุดสมบูรณ์ (แพตช์ตัวนี้จะรวมเอาแพตช์ 1 พ.ย. มาด้วย) และชุด 6 พ.ย. ที่เพิ่มแพตช์ KRACK มาด้วย
สำหรับแพตช์ 1 พ.ย. แก้ช่องโหว่ด้านความปลอดภัย 11 จุด (CVE) เป็นระดับร้ายแรง (critical) ถึง 6 จุด ซึ่งเป็นเรื่องของ Mediaserver เจ้าเก่า ส่วนแพตช์ 5 พ.ย. แก้เพิ่มอีก 11 จุด ส่วนมากแก้ปัญหาช่องโหว่บนไดรเวอร์ของผู้ผลิตฮาร์ดแวร์อย่าง MediaTek, NVIDIA และ Qualcomm โดยมีระดับร้ายแรง 4 จุด ส่วนแพตช์ 6 พ.ย. แก้ไขช่องโหว่เรื่องของ KRACK 9 จุด
ผลิตภัณฑ์ในกลุ่ม Pixel/Nexus ที่จะได้รับแพตช์มีดังนี้ครับ
- Pixel 2 8.0: OPD1.170816.018, OPD2.170816.015, OPD3.170816.016
- Pixel XL 8.0: OPR1.170623.032, OPR3.170623.013
- Pixel: 8.0 OPR1.170623.032, OPR3.170623.013
- Pixel C: 8.0 OPR1.170623.032
- Nexus 6P: 8.0 OPR5.170623.011
- Nexus 5X: 8.0 OPR6.170623.023
- Nexus Player: 8.0 OPR2.170623.027
ตอนที่เขียนข่าว ยังไม่มี factory/OTA image ของ Pixel 2 XL คาดว่าจะปล่อยตามมาภายหลัง
สำหรับ Pixel/Nexus จะได้ Security patch level เป็น 2017-11-05 ครับ (!) และตามธรรมเนียม กูเกิลจะทยอยปล่อยแพตช์ผ่าน OTA อย่างช้าที่สุดในอีกสองสัปดาห์ทุกเครื่องน่าจะได้รับแพตช์ ส่วนใครรอไม่ไหวอาจลองกดปุ่ม 'Check for update' เพื่อขอแพตช์ หรือถ้าไม่มาจริงๆ สามารถ ดาวน์โหลด OTA image ไปลงกันก่อนได้ครับ ไม่ต้องรอ
ที่มา: 9to5Google , AndroidAuthority , Android Police , Android Security Bulletin
Comments
ที่ประหลาดใจคือ งงว่าทำไมตัว Google เองไม่ปล่อย 2017-11-06 ที่รวมแพตช์ KRACK ให้กับ Pixel/Nexus มาในวันนี้ก็ไม่ทราบได้