Ditemukan Bug Bernama Zero-day, Apple Rilis iOS 17.1.2 dan macOS 14.1.2

Rahmat Jiwandono
Senin 04 Desember 2023, 13:17 WIB
Pembaruan sistem operasi iOS 17.1.2 yang baru saja dirilis oleh Apple. (Sumber: Apple)

Pembaruan sistem operasi iOS 17.1.2 yang baru saja dirilis oleh Apple. (Sumber: Apple)

Techverse.asia - Apple merilis pembaruan keamanan penting baru-baru ini untuk iPhone, iPad, dan Mac, yang menurut perusahaan tersebut secara aktif dieksploitasi untuk meretas orang.

Raksasa teknologi ini meluncurkan pembaruan perangkat lunak baru, iOS dan iPadOS 17.1.2, serta macOS 14.1.2, menyusul pengungkapan kerentanan oleh peneliti keamanan di Google Threat Analysis Group (TAG), yang menyelidiki serangan siber yang didukung pemerintah.

Apple menduga bahwa bug tersebut telah aktif menyebar luas di banyak perangkat. “Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi pada versi iOS sebelum iOS 16.7.1,” tulis perusahaan tersebut tentang kedua kelemahan dalam laporan keamanannya dilihat Techverse.asia, Senin (4/12/2023).

Pembaruan perangkat lunak yang menutup lubang tersebut kini tersedia untuk iPhone, iPad, dan Mac.

Baca Juga: Apple Music Replay 2023, Ungkap Lagu yang Paling Banyak Diputar

Peneliti Clément Lecigne dari Google TAG berjasa lantaran menemukan dan melaporkan kedua eksploitasi tersebut. Seperti yang dicatat oleh Bleeping Computer, tim di Google TAG sering kali menemukan dan mengungkap bug zero-day terhadap individu yang berisiko tinggi, seperti politisi, jurnalis, dan pembangkang.

Dinamakan zero-day lantaran vendor tak diberi waktu, atau nol hari, untuk memperbaiki kerentanan sebelum dieksploitasi secara aktif. Namun, Apple tidak mengungkapkan secara spesifik tentang sifat serangan apa pun yang memanfaatkan kelemahan tersebut.

Kelemahan keamanan tersebut memengaruhi WebKit, kerangka browser sumber terbuka Apple yang mendukung Safari. Dalam deskripsi Apple tentang bug pertama, dikatakan bahwa memproses konten web dapat mengungkapkan informasi sensitif. Yang kedua, ia menulis, memproses konten web dapat menyebabkan eksekusi kode arbitrer.

Baca Juga: Gokil! Apple Pekerjaan Peretas untuk Bikin iPhone Tak Bisa Diretas

Dampak pemrosesan konten web dapat mengungkapkan informasi sensitif. Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi pada versi iOS sebelum iOS 16.7.1. Deskripsinya, pembacaan di luar batas telah diatasi dengan validasi input yang ditingkatkan.

Selain itu, dampaknya adalah pemrosesan konten web dapat mengakibatkan eksekusi kode arbitrer. Deskripsinya berbunyi kerentanan kerusakan memori telah diatasi dengan penguncian yang ditingkatkan.

Kemungkinan perangkat orang-orang telah terpengaruh oleh salah satu hal ini sangatlah kecil, jadi tidak perlu panik, namun untuk amannya, sebaiknya perbarui perlengkapan Apple milikmu sekarang.

Pengguna dapat segera memperbarui iPhone atau iPad dengan menuju ke Pengaturan > Umum > Pembaruan Perangkat Lunak dan mengetuk perintah untuk memulainya.

Sedangkan di perangkat Mac, buka Pengaturan Sistem > Umum > Pembaruan Perangkat Lunak dan lakukan hal yang sama. Perbaikan Apple hadir hari ini di iOS 17.1.2, iPadOS 17.1.2, dan macOS Sonoma 14.1.2.

Baca Juga: Apple Dikabarkan Bakal Rilis iPad Pro OLED dan iPad Air 12,9 Inci pada 2024

Patch keamanan mencakup “iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi pertama dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, dan iPad mini generasi ke-5 dan lebih baru.”

Tak hanya itu, Apple juga meluncurkan pembaruan pada mesin perambannya, Safari 17.1.2, untuk pengguna yang menjalankan macOS Monterey dan macOS Ventura versi lama.

Tidak diketahui siapa yang mengeksploitasi kerentanan zero-day baru ini. Google belum mengaitkan eksploitasi tersebut dengan pihak jahat atau pemerintah tertentu. Apple dan Google tidak memberikan rincian lebih lanjut mengenai kerentanan tersebut.

Awal pekan ini, Google menambal kerentanan zero-day miliknya di Google Chrome, yang menurut raksasa pencarian tersebut mereka sadar bahwa eksploitasi untuk kerentanan tersebut “ada di alam liar.”

Peneliti keamanan Google Maddie Stone mengatakan dalam sebuah postingan di X/Twitter, bahwa bug Chrome telah diperbaiki dalam waktu empat hari. Apple memperbaiki bug yang dilaporkan oleh peneliti Google hanya dalam waktu kurang dari seminggu.

Baca Juga: Apple Memperbarui MacBook Pro 14 dan 16 Inci dengan Chip M3 Baru

Follow Berita Techverse.Asia di Google News
Berita Terkait Berita Terkini
Techno28 April 2024, 13:47 WIB

Sejumlah Pengguna Keluhkan Akun Apple ID Mereka Logout Secara Misterius

Sejumlah Pengguna Keluhkan Akun Apple ID Mereka Logout Secara Misterius
Pengguna Apple sempat mengeluhkan akun mereka keluar secara misterius (Sumber: 9to5Mac)
Tips28 April 2024, 13:15 WIB

Cara Simpel Menerapkan Green Tourism Waktu Jadi Turis

Cara Simpel Menerapkan Green Tourism
Ilustrasi wisatawan. (Sumber: freepik)
Startup28 April 2024, 12:15 WIB

Punya Cadangan Nikel yang Besar, Indonesia Punya Posisi Strategis dalam Industri EV

Punya cadangan nikel yang besar, Indonesia punya posisi strategis di tengah industri kendaraan listrik
Punya cadangan nikel yang besar, Indonesia punya posisi strategis di tengah industri kendaraan listrik (Sumber: AC Ventures)
Startup28 April 2024, 11:47 WIB

MDI Ventures Tingkatkan Penyaluran Pembiayaan Modal Ventura

MDI Tingkatkan Penyaluran Pembiayaan Modal Ventura
MDI Genjot Penyaluran Pembiayaan Modal Ventura (Sumber: MDI Ventures)
Techno28 April 2024, 11:33 WIB

Samsung Solve for Tomorrow Kembali Digelar, Daftarkan Tim Kamu!

Samsung Solve for Tomorrow Kembali Digelar
Samsung Solve for Tomorrow Kembali Digelar (Sumber: Samsung)
Automotive28 April 2024, 09:53 WIB

Penjualan Kendaraan Penumpang Suzuki Naik 60%

Penjualan kendaraan penumpang Suzuki naik 60% kuartal 1 2024
(ilustrasi) Suzuki Jimny 5 pintu resmi meluncur di Indonesia. (Sumber: Suzuki)
Techno27 April 2024, 17:09 WIB

Berantas Judi Online, Butuh Komunikasi dengan Negara yang Melegalkan Perjudian

Berantas Judi Online, Butuh Komunikasi dengan Negara yang Melegalkan Perjudian
ilustrasi judi online (Sumber: freepik)
Startup27 April 2024, 16:54 WIB

Maka Motors: Kisah Startup yang Berasal dari Garasi Kebanjiran

Ramah Lingkungan Bukan Satu-satunya Alasan Konsumen Membeli Motor Listrik
CEO and Founders Maka Motors Raditya Wibowo (kiri). (Sumber: Dok. Maka Motors)
Startup27 April 2024, 15:48 WIB

Starcamp Ganti Nama Jadi Starventure, Kini Fokus Bantu Startup Tahap Awal Temukan Nilai Tambah

Starcamp Ganti Nama Jadi Starventure, Kini Fokus Bantu Startup Tahap Awal Temukan Nilai Tambah
Beberapa perusahaan yang merupakan portofolio Starventure (Sumber: Starventure)
Startup27 April 2024, 15:15 WIB

TransTRACK Gandeng We+, Wujudkan Manajemen Keselamatan Kerja dan Kompensasi Kecelakaan Kerja

TransTRACK Bersama We+ Ajak Terapkan Sistem Manajemen Keselamatan untuk Perjalanan Lebih Aman
TransTRACK bekerja sama dengan We+, untuk Personal Accident yang berupa kompensasi kecelakaan We Care (Sumber: TransTRACK)