Connect with us

Android & iOS

iOS 17.5 — Pembaruan, Apple Peringatan Semua Pengguna iPhone

Published

on

iPhone 15 Pro (Foto: Apple.com)

JAYAKARTA NEWS – Apple telah merilis iOS 17.5 dan bersamaan dengan itu juga memperingatkan para pengguna untuk segera memperbarui iPhone mereka. Pasalnya, iOS 17.5 memperbaiki 15 kerentanan keamanan, beberapa di antaranya sangat serius.

Sejauh ini Apple tetap bungkam tentang detail spesifik yang diperbaiki dalam iOS 17.5, untuk memastikan sebanyak mungkin orang dapat memperbarui iPhone mereka sebelum para penyerang mendapatkan rincian tersebut.

Di antara cacat penting yang ditambal dalam iOS 17.5 adalah masalah pada Kernel yang merupakan inti dari sistem operasi iPhone yang dilacak sebagai CVE-2024-27818, yang dapat memungkinkan penyerang menjalankan kode.

Masalah lain yang diperbaiki dalam iOS 17.5, pada AppleAVD, dapat memungkinkan lawan untuk menjalankan kode sembarang dengan hak istimewa Kernel jika pengguna mengunduh aplikasi, kata Apple di halaman dukungannya.

Bug signifikan lainnya yang diatasi dalam iOS 17.5 adalah kerentanan pada Voice Control yang dapat memungkinkan penyerang meningkatkan hak akses. Sementara itu, CVE-2024-27834 adalah cacat di WebKit, mesin yang mendasari peramban Safari, yang dapat memungkinkan penyerang melewati Otentikasi Pointer.

Masalah di MarketplaceKit yang dilacak sebagai CVE-2024-27852 dan dilaporkan oleh peneliti dari perusahaan keamanan Mysk dapat memungkinkan halaman web yang dibuat secara jahat mendistribusikan skrip yang melacak pengguna di halaman web lain.

Sean Wright, kepala keamanan aplikasi di Featurespace, menyebut perbaikan yang dikeluarkan dalam iOS 17.5 sebagai “campuran.”

Yang terburuk adalah cacat kernel, katanya. “Ini dapat digabungkan dengan beberapa kerentanan lain untuk memungkinkan penyerang mendapatkan akses penuh ke perangkat.”

Satu hari setelah iOS 17.5 dirilis, lebih banyak hal terungkap tentang perbaikan keamanan ini. Secara khusus, seorang peneliti keamanan Meysam yang mengklaim telah melaporkan kerentanan kernel tersebut menjelaskan dalam sebuah posting di X, sebelumnya Twitter, bagaimana dia melaporkan cacat tersebut dalam iOS 17.4.1—versi sebelumnya dari iOS 17. Dia berencana untuk menerbitkan bukti konsep untuk menunjukkan cara kerjanya “segera.”

Meskipun dia menekankan bahwa ini bukan eksploitasi—yaitu metode langsung untuk mengeksploitasi masalah ini—hal ini membuat pembaruan ke iOS 17.5 menjadi sangat penting. Semakin banyak penyerang mengetahui tentang cacat tersebut, semakin besar kemungkinan mereka dapat menggunakannya dalam serangan. (sm)

Continue Reading
Advertisement
Click to comment

Leave a Reply

Your email address will not be published. Required fields are marked *