Apple Rilis Pembaruan Keamanan untuk Perangkat Lama dan Baru
Pembaruan Keamanan untuk iOS dan iPadOS
Apple memperbaiki 12 kerentanan keamanan di iOS dan iPadOS, yang memengaruhi komponen seperti AVEVideoEncoder, ExtensionKit, Find My, ImageIO, Kernel, Safari Private Browsing, dan WebKit. Beberapa kerentanan ini dapat memungkinkan penyerang untuk mengeksekusi kode sembarang, mengakses data sensitif, atau menyebabkan kondisi penolakan layanan (DoS).
Salah satu cacat yang paling kritis adalah CVE-2023-45866, yang terkait dengan Bluetooth. Kerentanan ini dapat memungkinkan penyerang yang berada dalam jaringan yang sama dengan perangkat korban untuk menyuntikkan ketukan tombol dengan meniru keyboard. Kerentanan ini diungkapkan oleh peneliti keamanan SkySafe Marc Newlin minggu lalu, dan telah diperbaiki oleh Apple dengan meningkatkan pemeriksaan validitas.
Selain itu, iOS 17.2 dan iPadOS 17.2 juga menambahkan fitur keamanan baru bernama Verifikasi Kunci Kontak. Fitur ini memungkinkan pengguna iMessage untuk memverifikasi identitas kontak yang mereka komunikasikan, dan melindungi mereka dari kompromi direktori kunci atau layanan transparansi kunci.
Pembaruan Keamanan untuk macOS dan Safari
Apple juga merilis pembaruan keamanan untuk macOS dan Safari, yang menyelesaikan 39 dan dua kerentanan keamanan, masing-masing. Pembaruan untuk macOS Sonoma 14.2 mencakup perbaikan untuk enam bug di perpustakaan ncurses, yang dapat memengaruhi aplikasi terminal. Pembaruan untuk Safari 17.2 mencakup perbaikan untuk dua cacat WebKit, yang dapat menyebabkan eksekusi kode sembarang atau kondisi DoS. Pembaruan ini tersedia untuk Mac yang menjalankan macOS Monterey dan macOS Ventura.
Pembaruan Keamanan untuk Perangkat Lama
Apple juga tidak melupakan perangkat lama yang tidak dapat diperbarui ke versi terbaru dari sistem operasi. Perusahaan ini merilis iOS 16.7.3 dan iPadOS 16.7.3 untuk menutup delapan kerentanan keamanan, termasuk dua yang telah dieksploitasi secara aktif oleh penyerang. Kedua kerentanan tersebut terkait dengan WebKit, dan dapat memungkinkan penyerang untuk mengeksekusi kode sembarang atau menyebabkan kondisi DoS. Kedua kerentanan tersebut juga telah diperbaiki di tvOS 17.2 dan watchOS 10.2.
Apple menyarankan pengguna untuk memperbarui perangkat mereka sesegera mungkin untuk melindungi diri dari ancaman keamanan. Anda dapat memeriksa ketersediaan pembaruan keamanan di Pengaturan > Umum > Pembaruan Perangkat Lunak. Anda juga dapat mengunjungi situs web dukungan Apple untuk informasi lebih lanjut tentang pembaruan keamanan ini.
Komentar
Posting Komentar