Courtesy of TechCrunch
Ikhtisar 15 Detik
- Apple telah memperbaiki dua kerentanan zero-day yang dapat dieksploitasi.
- Salah satu kerentanan ditemukan oleh tim di Google yang fokus pada serangan siber yang didukung negara.
- Pembaruan keamanan diterapkan pada berbagai produk Apple untuk melindungi pengguna.
Amerika Serikat - Apple telah merilis pembaruan perangkat lunak baru untuk memperbaiki dua kerentanan keamanan yang mungkin telah digunakan untuk meretas pelanggan yang menjalankan perangkat lunak selulernya, iOS. Dalam advisori keamanan yang diposting di situs webnya, Apple mengonfirmasi bahwa mereka telah memperbaiki dua kerentanan zero-day yang mungkin telah dieksploitasi dalam serangan yang sangat canggih terhadap individu tertentu di iOS.
Baca juga: Apple memperbaiki celah keamanan baru yang digunakan dalam 'serangan yang sangat canggih'.
Salah satu bug mempengaruhi CoreAudio Apple, yang memungkinkan eksekusi kode berbahaya pada perangkat Apple yang terpengaruh dengan memproses aliran audio dalam file media yang dibuat secara jahat. Bug lainnya memungkinkan penyerang melewati otentikasi pointer, fitur keamanan yang digunakan Apple dalam perangkat lunaknya untuk membuat lebih sulit bagi penyerang untuk merusak atau menyuntikkan kode berbahaya ke dalam memori perangkat.
Apple merilis pembaruan perangkat lunak untuk macOS Sequoia, iOS, Apple TV, dan Vision Pro untuk memperbaiki kerentanan keamanan ini. Peneliti keamanan dari Google’s Threat Analysis Group menemukan salah satu dari dua bug, yang menunjukkan bahwa serangan yang menargetkan pelanggan Apple mungkin diluncurkan atau dikoordinasikan oleh negara atau badan pemerintah.
Pertanyaan Terkait
Q
Apa yang dilakukan Apple untuk mengatasi kerentanan keamanan?A
Apple merilis pembaruan perangkat lunak untuk memperbaiki dua kerentanan keamanan.Q
Apa itu kerentanan zero-day?A
Kerentanan zero-day adalah kerentanan yang tidak diketahui oleh pengembang dan sedang dieksploitasi.Q
Siapa yang menemukan salah satu dari dua kerentanan tersebut?A
Salah satu kerentanan ditemukan oleh peneliti keamanan di Google Threat Analysis Group.Q
Apa dampak dari kerentanan yang ditemukan di CoreAudio?A
Kerentanan di CoreAudio dapat dieksploitasi untuk menjalankan kode berbahaya pada perangkat Apple.Q
Produk apa saja yang menerima pembaruan keamanan dari Apple?A
iOS, macOS Sequoia, Apple TV, dan headset Vision Pro menerima pembaruan keamanan.