Apple Menambal Serangan Zero-Day Terhadap Mac, iOS Sudah Dieksploitasi


Jika Anda menjalankan perangkat lunak Mac atau iPhone yang lebih lama, mungkin sudah waktunya untuk melakukan patch. Apple telah mengetahui kerentanan dalam sistem operasi yang memungkinkan peretas untuk mengambil alih secara diam-diam.

Pada hari Kamis, perusahaan merilis tambalan untuk kerentanan, yang baru-baru ini ditemukan oleh peneliti keamanan Google dieksploitasi di dunia nyata. Bug tersebut telah dijuluki CVE-2021-30869 dan sebelumnya tidak diketahui oleh Apple, menjadikannya zero-day . Memanfaatkan kelemahan tersebut dapat membantu peretas mengeksekusi kode komputer di Mac atau iPhone dengan hak istimewa untuk mengontrol kernel XNU , inti sistem operasi. 

Kerentanan tampaknya menjadi tahap kedua serangan. Direktur Keamanan Google Shane Huntley mengatakan CVE-2021-30869 ditemukan digunakan dengan kelemahan perangkat lunak lain ini dikenal oleh Apple yang dapat memanipulasi perangkat Apple dari jarak jauh untuk mengeksekusi kode komputer melalui mesin browser Webkit Safari.

Pernyataan itu menunjukkan bahwa para peretas yang telah mengeksploitasi kelemahan tersebut telah menargetkan Mac atau iPhone yang belum ditambal. Menariknya, kerentanan tampaknya tidak memengaruhi perangkat lunak terbaru untuk kedua perangkat. Sebagai gantinya, patch keamanan Apple untuk Mac hanya diarahkan ke versi macOS Catalina , yang dirilis pada Oktober 2019. 

Sementara itu, patch untuk iOS hanya tersedia untuk iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 yang menjalankan iOS 12. Google berencana membagikan detail lebih lanjut tentang serangan yang ditemukan dalam 30 hari.

Pada hari Kamis, Apple juga merilis lebih banyak tambalan untuk mengatasi dua kerentanan serius lainnya yang sudah mulai diperbaiki minggu lalu. Salah satu kelemahan itu, yang dijuluki ForceEntry , dapat secara diam-diam menginstal spyware pada perangkat, dan mungkin telah dieksploitasi oleh perusahaan Israel bernama NSO Group.

Versi terbaru iOS dan macOS sudah terlindungi dari kerentanan. Tetapi pada hari Kamis, perusahaan mengeluarkan tambalan baru yang dirancang untuk melindungi iPhone lama yang menjalankan iOS 12, termasuk iPhone 5s, iPhone 6, iPhone 6 Plus, dari ancaman.

Untuk  memperbarui  iPhone Anda, buka  Pengaturan > Umum > Pembaruan Perangkat Lunak. Perangkat juga dapat memperbarui secara otomatis jika Anda mengaktifkan pembaruan otomatis. Untuk mengunduh pembaruan perangkat lunak macOS, buka ikon Apple > Preferensi Sistem > Pembaruan Perangkat Lunak, dan periksa info selengkapnya.

Jika Anda ingin mendapatkan berita-berita menarik lainnya Anda dapat mengunjungi https://www.infosekilas.com/ yang selalu update untuk berita terbaru.

Komentar

Postingan populer dari blog ini

Kenyamanan Modern dengan Teknologi Pendingin Terbaik di Kota Medan

Strategi Efektif untuk Menjaga Kesehatan Mata Sejak Dini

Membangun Kesehatan yang Seimbang dan Berkelanjutan