เกี่ยวกับเนื้อหาด้านความปลอดภัยของ iOS 8.4
เอกสารนี้จะอธิบายเกี่ยวกับเนื้อหาด้านความปลอดภัยของ iOS 8.4
เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบแบบเต็มรูปแบบ และมีแพตช์หรือมีการเปิดตัวที่จำเป็นออกมาแล้ว ดูเพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple ได้ที่เว็บไซต์ความปลอดภัยของผลิตภัณฑ์ Apple
ดูข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple ได้ที่วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ต่างๆ จะใช้ CVE ID ในการอ้างอิง หากทำได้
ดูเกี่ยวกับรายการอัปเดตความปลอดภัยอื่นๆ ได้ที่รายการอัปเดตความปลอดภัยของ Apple
iOS 8.4
Application Store
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: แอปโปรไฟล์กำหนดสิทธิ์อเนกประสงค์ที่เป็นอันตรายอาจทำให้เปิดใช้งานแอปไม่ได้
คำอธิบาย: มีปัญหาในตรรกะการติดตั้งสำหรับแอปโปรไฟล์กำหนดสิทธิ์อเนกประสงค์ ซึ่งทำให้เกิดความขัดแย้งกับ ID กลุ่มที่มีอยู่ ปัญหานี้ได้รับการแก้ไขแล้วผ่านการปรับปรุงการตรวจสอบความขัดแย้งให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3722: Zhaofeng Chen, Hui Xue และ Tao (Lenx) Wei จาก FireEye, Inc.
Certificate Trust Policy
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจสามารถสกัดกั้นการรับส่งข้อมูลบนเครือข่ายได้
คำอธิบาย: มีการออกใบรับรองระดับกลางอย่างไม่ถูกต้องโดย CNNIC ซึ่งเป็นหน่วยงานให้บริการออกใบรับรอง ปัญหานี้ได้รับการแก้ไขแล้ว โดยการเพิ่มกลไกให้เชื่อถือเฉพาะชุดย่อยของใบรับรองที่ออกก่อนที่จะเกิดปัญหาการออกใบรับรองระดับกลางอย่างไม่ถูกต้อง ดูรายละเอียดเพิ่มเติมเกี่ยวกับรายการอนุญาตความน่าเชื่อถือบางส่วนด้านการรักษาความปลอดภัย
Certificate Trust Policy
ใช้กับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: การอัปเดตนโยบายความน่าเชื่อถือของใบรับรอง
คำอธิบาย: อัปเดตนโยบายความน่าเชื่อถือของใบรับรองเรียบร้อยแล้ว สามารถดูรายการใบรับรองทั้งหมดได้ที่ร้านที่เชื่อถือได้บน iOS
CFNetwork HTTPAuthentication
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: การติดตาม URL ที่ออกแบบมาเพื่อประสงค์ร้าย อาจทำให้มีการใช้รหัสโดยอำเภอใจ
คำอธิบาย: มีปัญหาหน่วยความจำเสียหายในการจัดการข้อมูลประจำตัวบางอย่างของ URL ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3684: Apple
CoreGraphics
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: การเปิดไฟล์ PDF ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิดหรือมีการใช้รหัสโดยอำเภอใจ
คำอธิบาย: มีปัญหาหน่วยความจำเสียหายจำนวนมากในการจัดการโปรไฟล์ ICC ปัญหาเหล่านี้ได้รับการแก้ไขโดยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3723: chaithanya (SegFault) ที่ทำงานร่วมกับ Zero Day Initiative ของ HP
CVE-2015-3724: WanderingGlitch จาก Zero Day Initiative ของ HP
CoreText
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: การประมวลผลไฟล์ข้อความที่ออกแบบมาเพื่อประสงค์ร้าย อาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิดหรือมีการใช้รหัสโดยอำเภอใจ
คำอธิบาย: มีปัญหาหน่วยความจำความเสียหายจำนวนมากในการประมวลผลไฟล์ข้อความ ปัญหาเหล่านี้ได้รับการแก้ไขแล้วผ่านการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-ID
CVE-2015-1157
CVE-2015-3685: Apple
CVE-2015-3686: John Villamil (@day6reak), Yahoo Pentest Team
CVE-2015-3687: John Villamil (@day6reak), Yahoo Pentest Team
CVE-2015-3688: John Villamil (@day6reak), Yahoo Pentest Team
CVE-2015-3689: Apple
coreTLS
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจสามารถสกัดกั้นการเชื่อมต่อ SSL/TLS ได้
คำอธิบาย: coreTLS ยอมรับคีย์ Diffie-Hellman (DH) ชั่วคราวในระยะเวลาสั้นๆ ตามที่ใช้ใน DH Cipher Suites ชั่วคราวที่มีความเข้มงวดเหมาะกับการส่งออก ปัญหานี้ซึ่งรู้จักกันในชื่อ Logjam อนุญาตให้ผู้โจมตีที่มีตำแหน่งเครือข่ายที่ได้รับสิทธิ์สามารถดาวน์เกรดความปลอดภัยเป็น DH แบบ 512 บิต หากเซิร์ฟเวอร์รองรับ DH Cipher Suite ชั่วคราวที่มีความเข้มงวดเหมาะกับการส่งออก ปัญหานี้ได้รับการแก้ไขแล้วโดยการเพิ่มค่าเริ่มต้นขนาดขั้นต่ำที่อนุญาตสำหรับคีย์ DH ชั่วคราวเป็น 768 บิต
CVE-ID
CVE-2015-4000: ทีม weakdh ที่ weakdh.org, Hanno Boeck
DiskImages
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจสามารถกำหนดเค้าโครงหน่วยความจำเคอร์เนลได้
คำอธิบาย: มีปัญหาการเปิดเผยข้อมูลในการประมวลผลอิมเมจดิสก์ ปัญหานี้ได้รับการแก้ไขโดยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3690: Peter Rutenbar ที่ทำงานร่วมกับ Zero Day Initiative ของ HP
FontParser
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: การประมวลผลไฟล์แบบอักษรที่ออกแบบมาเพื่อประสงค์ร้าย อาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิดหรือมีการใช้รหัสโดยอำเภอใจ
คำอธิบาย: มีปัญหาความเสียหายของหน่วยความจำจำนวนมากในการประมวลผลไฟล์แบบอักษร ปัญหาเหล่านี้ได้รับการแก้ไขแล้วผ่านการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3694: John Villamil (@day6reak), Yahoo Pentest Team
CVE-2015-3719: John Villamil (@day6reak), Yahoo Pentest Team
ImageIO
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: การประมวลผลไฟล์ .tiff ที่ออกแบบมาเพื่อประสงค์ร้าย อาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิดหรือมีการใช้รหัสโดยอำเภอใจ
คำอธิบาย: มีปัญหาหน่วยความจำเสียหายในการประมวลผลไฟล์ .tiff ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3703: Apple
ImageIO
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: มีช่องโหว่จำนวนมากใน libtiff ซึ่งในกรณีที่ร้ายแรงที่สุดอาจทำให้เกิดการใช้รหัสโดยอำเภอใจ
คำอธิบาย: มีช่องโหว่จำนวนมากใน libtiff เวอร์ชั่นก่อน 4.0.4 ซึ่งได้รับการแก้ไขโดยการอัปเดต libtiff เป็นเวอร์ชั่น 4.0.4
CVE-ID
CVE-2014-8127
CVE-2014-8128
CVE-2014-8129
CVE-2014-8130
Kernel
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจสามารถกำหนดเค้าโครงหน่วยความจำเคอร์เนลได้
คำอธิบาย: มีปัญหาการจัดการหน่วยความจำในการจัดการพารามิเตอร์ HFS ซึ่งอาจทำให้เกิดการเปิดเผยเค้าโครงหน่วยความจำเคอร์เนลได้ ปัญหานี้ได้รับการแก้ไขโดยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3721: Ian Beer จาก Google Project Zero
Mail
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: อีเมลที่ออกแบบมาเพื่อประสงค์ร้ายสามารถแทนที่เนื้อหาข้อความด้วยหน้าเว็บที่กำหนดเองเมื่อมีการดูข้อความ
คำอธิบาย: มีปัญหาในการสนับสนุนสำหรับอีเมล HTML ซึ่งอนุญาตให้เนื้อหาข้อความได้รับการรีเฟรชด้วยหน้าเว็บที่กำหนดเอง ปัญหานี้ได้รับการแก้ไขแล้วโดยการรองรับแบบจำกัดสำหรับเนื้อหา HTML
CVE-ID
CVE-2015-3710: Aaron Sigel จาก vtty.com, Jan Souček
MobileInstallation
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: แอปโปรไฟล์กำหนดสิทธิ์อเนกประสงค์ที่เป็นอันตรายอาจทำให้เปิดใช้งานแอป Watch ไม่ได้
คำอธิบาย: มีปัญหาในตรรกะการติดตั้งสำหรับแอปโปรไฟล์กำหนดสิทธิ์อเนกประสงค์บนแอป Watch ซึ่งทำให้เกิดความขัดแย้งกับ ID กลุ่มที่มีอยู่ ปัญหานี้ได้รับการแก้ไขแล้วผ่านการปรับปรุงการตรวจสอบความขัดแย้งให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3725: Zhaofeng Chen, Hui Xue และ Tao (Lenx) Wei จาก FireEye, Inc.
Safari
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: การเข้าดูเว็บไซต์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ข้อมูลของผู้ใช้ในระบบไฟล์ไม่ปลอดภัย
คำอธิบาย: มีปัญหาการจัดการสถานะใน Safari ที่อนุญาตให้ต้นทางที่ไม่มีสิทธิ์สามารถเข้าถึงเนื้อหาในในระบบไฟล์ได้ ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-ID
CVE-2015-1155: Joe Vennix จาก Rapid7 Inc. ที่ทำงานร่วมกับ Zero Day Initiative ของ HP
Safari
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: การเข้าชมเว็บไซต์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการเข้าครอบครองบัญชี
คำอธิบาย: มีปัญหาโดยที่ Safari อาจรักษาส่วนหัวคำขอ Origin สำหรับการเปลี่ยนเส้นทางข้ามต้นทาง ซึ่งทำให้เว็บไซต์ที่เป็นอันตรายสามารถหลีกเลี่ยงการป้องกัน CSRF ได้ ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการจัดการเปลี่ยนเส้นทางให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3658: Brad Hill จาก Facebook
Security
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: ผู้โจมตีจากระยะไกลอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิดหรือมีการใช้รหัสโดยอำเภอใจ
คำอธิบาย: มีปัญหาจำนวนเต็มล้นในรหัสเฟรมเวิร์กการรักษาความปลอดภัยสำหรับการแยกวิเคราะห์อีเมล S/MIME และออบเจ็กต์อื่นๆ บางอย่างที่มีการลงชื่อหรือเข้ารหัสแล้ว ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบความถูกต้องให้ดียิ่งขึ้น
CVE-ID
CVE-2013-1741
SQLite
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: ผู้โจมตีจากระยะไกลอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิดหรือมีการใช้รหัสโดยอำเภอใจ
คำอธิบาย: มีบัฟเฟอร์ล้นเกิดขึ้นจำนวนมากในการปรับใช้ printf ของ SQLite ปัญหาเหล่านี้ได้รับการแก้ไขแล้วผ่านการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3717: Peter Rutenbar ที่ทำงานร่วมกับ Zero Day Initiative ของ HP
SQLite
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: คำสั่ง SQL ที่สร้างขึ้นโดยมีประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิดหรือมีการใช้รหัสโดยอำเภอใจ
คำอธิบาย: เกิดปัญหาเกี่ยวกับ API ในฟังก์ชั่นการทำงานของ SQLite ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการจำกัดให้ดียิ่งขึ้น
CVE-ID
CVE-2015-7036: Peter Rutenbar ที่ทำงานร่วมกับ Zero Day Initiative ของ HP
Telephony
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: ซิมการ์ดที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการใช้รหัสโดยอำเภอใจ
คำอธิบาย: มีปัญหาจำนวนมากในการตรวจสอบอินพุตในการแยกวิเคราะห์เพย์โหลด SIM/UIM ปัญหาเหล่านี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบเพย์โหลดให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3726: Matt Spisak จาก Endgame
WebKit
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: การเข้าชมเว็บไซต์ที่ประสงค์ร้ายโดยคลิกที่ลิงก์ อาจนำไปสู่การปลอมแปลงอินเทอร์เฟซผู้ใช้
คำอธิบาย: มีปัญหาในการจัดการแอตทริบิวต์ rel ในอิลิเมนต์ anchor ออบเจ็กต์เป้าหมายอาจสามารถเข้าถึงออบเจ็กต์ลิงก์โดยไม่ได้รับอนุญาต ปัญหานี้แก้ไขได้ผ่านการปรับปรุงการยึดตามประเภทลิงก์ให้ดีขึ้น
CVE-ID
CVE-2015-1156: Zachary Durber จาก Moodle
WebKit
ใช้กับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: การเข้าชมเว็บไซต์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิดหรือมีการใช้โค้ดโดยอำเภอใจ
คำอธิบาย: มีปัญหาหน่วยความจำเสียหายหลายรายการใน WebKit ปัญหาเหล่านี้ได้รับการแก้ไขโดยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-ID
CVE-2015-1152: Apple
CVE-2015-1153: Apple
WebKit
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: การเข้าชมหน้าเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิดหรือมีการใช้รหัสโดยอำเภอใจ
คำอธิบาย: มีปัญหาการเปรียบเทียบที่ไม่เพียงพอในผู้อนุญาต SQLite ซึ่งอนุญาตให้มีการเรียกฟังก์ชั่น SQL โดยอำเภอใจ ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบการอนุญาตให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3659: Peter Rutenbar ที่ทำงานร่วมกับ Zero Day Initiative ของ HP
WebKit
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: เว็บไซต์ที่ออกแบบมาเพื่อประสงค์ร้ายสามารถเข้าถึงฐานข้อมูล WebSQL ของเว็บไซต์อื่นๆ ได้
คำอธิบาย: มีปัญหาในการตรวจสอบการอนุญาตสำหรับการเปลี่ยนชื่อตาราง WebSQL ซึ่งอาจอนุญาตให้เว็บไซต์ที่ออกแบบมาเพื่อประสงค์ร้ายสามารถเข้าถึงฐานข้อมูลที่เป็นของเว็บไซต์อื่นๆ ได้ ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบการอนุญาตให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3727: ที่ทำงานร่วมกับ Zero Day Initiative ของ HP
Wi-Fi Connectivity
มีให้สำหรับ: iPhone 4s และใหม่กว่า, iPod touch (รุ่นที่ 5) และใหม่กว่า, iPad 2 และใหม่กว่า
ผลกระทบ: อุปกรณ์ iOS อาจเชื่อมโยงแบบอัตโนมัติกับจุดเชื่อมต่อสัญญาณที่ไม่น่าเชื่อถือ ซึ่งมีการเผยแพร่ ESSID ซึ่งเป็นที่รู้จัก แต่มีประเภทการรักษาความปลอดภัยที่ลดระดับลง
คำอธิบาย: มีปัญหาการเปรียบเทียบที่ไม่เพียงพอในการประเมินการเผยแพร่จุดเชื่อมต่อสัญญาณซึ่งเป็นที่รู้จักของตัวจัดการ Wi-Fi ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการจับคู่ของพารามิเตอร์การรักษาความปลอดภัยให้ดียิ่งขึ้น
CVE-ID
CVE-2015-3728: Brian W. Gray จาก Carnegie Mellon University, Craig Young จาก TripWire
การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม