Foto dari canva |
Apple telah merilis iOS 17.5 bersama dengan pemberitahuan untuk segera memperbarui perangkat iPhone Anda. Hal ini dikarenakan iOS 17.5 telah memperbaiki 15 kerentanan keamanan, beberapa di antaranya sangat serius.
Apple memilih untuk tetap merahasiakan rincian perbaikan yang ada di iOS 17.5, dengan tujuan agar sebanyak mungkin pengguna dapat melakukan pembaruan sebelum para penyerang memperoleh informasi tersebut.
Salah satu kerentanan utama yang diperbaiki dalam iOS 17.5 adalah masalah pada Kernel yang merupakan inti dari sistem operasi iPhone. Kerentanan ini tercatat dengan kode CVE-2024-27818, yang memungkinkan penyerang untuk menjalankan kode secara tidak sah. Selain itu, masalah lain yang diselesaikan di dalam AppleAVD memungkinkan penyerang untuk mengeksekusi kode arbitrari dengan hak istimewa Kernel melalui aplikasi yang diunduh oleh pengguna, seperti yang dijelaskan oleh Apple dalam halaman dukungannya.
Salah satu bug signifikan yang telah diperbaiki dalam iOS 17.5 adalah kerentanan pada Kontrol Suara yang dapat dimanfaatkan oleh penyerang untuk meningkatkan hak istimewa. Selain itu, CVE-2024-27834 adalah kelemahan yang ditemukan dalam WebKit, mesin yang digunakan oleh browser Safari, yang memungkinkan penyerang untuk menghindari otentikasi pointer.
Masalah di MarketplaceKit yang tercatat sebagai CVE-2024-27852, dan dilaporkan oleh peneliti di lembaga keamanan Mysk, menghadirkan ancaman laman web perusak yang berbahaya. Ancaman ini memiliki kemampuan untuk menyebarkan skrip yang dapat melacak pengguna di laman web lain.
Sean Wright, yang menjabat sebagai kepala keamanan aplikasi di Featurespace, menggambarkan pembaruan yang dikeluarkan dalam iOS 17.5 sebagai "sejenis campuran." Dia menyoroti bahwa salah satu kelemahan utamanya adalah cacat pada kernel. Menurutnya, "Ini mungkin terkait dengan beberapa kerentanan lain yang bisa dimanfaatkan oleh penyerang untuk mendapatkan akses penuh ke perangkat."
Posting Komentar untuk "iOS 17.5—Apple Mengeluarkan Peringatan Pembaruan Sekarang Untuk Semua Pengguna iPhone"