Courtesy of Forbes
Ikhtisar 15 Detik
- Pembaruan keamanan Android sangat penting untuk melindungi perangkat dari kerentanan.
- Pemilik Pixel memiliki keuntungan dalam mendapatkan pembaruan cepat dibandingkan dengan OEM lain.
- CISA berperan penting dalam mengelola kerentanan dan mendorong organisasi untuk memperbarui perangkat mereka.
Google baru-baru ini mengeluarkan peringatan serius tentang kerentanan kritis pada perangkat Android yang dapat diserang. Kerentanan ini, yang dikenal sebagai CVE-2024-53104, mempengaruhi kernel Linux Android dan dapat menyebabkan masalah ketika perangkat menangani file media dengan ukuran yang tidak terduga. Serangan ini kemungkinan dilakukan melalui perangkat USB eksternal yang terhubung ke ponsel. Untuk pemilik Pixel, kabar baiknya adalah pembaruan keamanan bulanan Android sudah dirilis dengan cepat untuk memperbaiki masalah ini, dan mereka disarankan untuk memperbarui ponsel mereka sebelum 26 Februari.
Sementara itu, lembaga pertahanan siber AS, CISA, telah memasukkan kerentanan ini dalam katalog kerentanan yang diketahui dan meminta semua agensi federal untuk memperbarui perangkat mereka dalam waktu 21 hari. Meskipun perintah ini hanya berlaku untuk pegawai federal, diharapkan organisasi lain juga akan mengikuti langkah CISA untuk mengatasi kerentanan ini. Pemilik Pixel memiliki keuntungan dalam mendapatkan pembaruan cepat, sementara merek lain seperti Samsung belum mengonfirmasi perbaikan untuk kerentanan ini. Ini adalah waktu yang baik bagi pemilik Pixel karena mereka mendapatkan akses lebih awal ke fitur keamanan dan privasi terbaru.
Pertanyaan Terkait
Q
Apa kerentanan yang ditemukan di Android?A
Kerentanan yang ditemukan adalah CVE-2024-53104 yang mempengaruhi kernel Linux Android.Q
Apa yang dilakukan CISA terkait kerentanan ini?A
CISA telah memasukkan kerentanan ini dalam katalog Kerentanan yang Dikenal dan mewajibkan pembaruan perangkat dalam waktu 21 hari.Q
Mengapa pemilik Pixel diuntungkan dalam situasi ini?A
Pemilik Pixel diuntungkan karena mereka mendapatkan akses cepat ke pembaruan keamanan yang dirilis oleh Google.Q
Apa yang harus dilakukan pemilik perangkat yang tidak lagi didukung?A
Pemilik perangkat yang tidak lagi didukung disarankan untuk mempertimbangkan untuk melakukan upgrade.Q
Mengapa Samsung belum mengonfirmasi perbaikan untuk kerentanan ini?A
Samsung belum mengonfirmasi perbaikan untuk kerentanan CVE-2024-53104 dalam pembaruan bulan Februari.