Kerentanan Kernel Apple Kritis, Pengguna Wajib Update Sekarang Juga
Teknologi
Keamanan Siber
05 Feb 2025
103 dibaca
1 menit

Pengguna Apple diingatkan untuk segera memperbarui perangkat mereka setelah seorang peneliti keamanan menunjukkan adanya celah serius dalam sistem operasi yang dapat dimanfaatkan oleh penyerang. Celah ini, yang dikenal sebagai CVE-2025-24118, memungkinkan aplikasi untuk menghentikan sistem secara tiba-tiba, menulis memori kernel, atau bahkan menjalankan kode berbahaya. Apple telah merilis pembaruan untuk memperbaiki masalah ini pada iPad OS 17.7.4, macOS Sequoia 15.3, dan macOS Sonoma 14.7.3. Peringatan ini juga dikeluarkan oleh Badan Keamanan Siber Singapura, yang menyarankan pengguna untuk segera memperbarui perangkat mereka.
Celah ini terjadi karena adanya masalah dalam pengelolaan memori yang dapat dimanfaatkan oleh penyerang untuk mengubah kredensial yang seharusnya dilindungi. Penyerang dapat melakukan serangan dengan memanfaatkan kondisi balapan yang terjadi saat memperbarui kredensial. Oleh karena itu, sangat penting bagi pengguna untuk memeriksa pembaruan perangkat lunak mereka dengan segera untuk menjaga keamanan perangkat. Pengguna dapat melakukan pembaruan secara manual melalui pengaturan sistem di perangkat mereka.
Analisis Ahli
Joseph Ravichandran
Proof of concept yang saya publikasikan menunjukkan bagaimana eksploitasi race condition dalam kernel bisa dengan mudah memungkinkan eskalasi hak akses.Cyber Security Agency of Singapore
Kerentanan ini sangat serius dan dapat digunakan oleh penyerang lokal untuk mengendalikan sistem pada level kernel.


