Apple baru saja merilis iOS dan iPadOS 14.4 untuk pengguna iPhone dan iPad. Rupanya update ini juga membawa perbaikan untuk menambal celah keamanan yang rawan diserang hacker.
Dalam halaman update keamanan yang baru saja dirilis, Apple mengatakan ada tiga bug keamanan yang menghantui iPhone dan iPad yang kemungkinan secara aktif dieksploitasi oleh hacker.
Apple tidak memberikan penjelasan lebih lanjut tentang celah keamanan ini, dan juru bicara Apple menolak untuk berkomentar lebih jauh dari apa yang ada di dalam halaman tersebut.
Ketiga celah keamanan ini ditemukan oleh peneliti keamanan anonim yang identitasnya dirahasiakan oleh Apple.
Dua celah ditemukan di WebKit, mesin yang mentenagai browser Safari, seperti dikutip dari TechCrunch.
Dalam deskripsinya, Apple mengatakan dampak dari celah di WebKit ini memungkinkan hacker untuk mengeksekusi kode secara sewenang-wenang dari jauh.
Artinya, hacker bisa mengontrol iPhone atau iPad pengguna jika mereka mengunjungi situs yang dikontrol oleh hacker.
Sedangkan celah lainnya ditemukan di Kernel, yang merupakan inti dari sistem operasi.
Apple mengatakan celah ini memungkinkan aplikasi jahat untuk meningkatkan privilesenya, yang secara luas berarti aplikasi jahat bisa melewati proteksi yang dibangun oleh Apple.
Tidak diketahui siapa pihak yang secara aktif mengeksploitasi celah tersebut, atau siapa saja yang telah menjadi korban.
Apple tidak mengatakan apakah serangan ini hanya menyasar sedikit pengguna atau merupakan serangan yang lebih luas.
Apple mengatakan mereka akan segera memberikan detail tambahan, tapi mereka tidak memberikan waktu yang spesifik.
Sembari menunggu penjelasan lebih lanjut dari Apple, ada baiknya segera perbarui iPhone dan iPad kalian ke iOS dan iPadOS 14.4 agar terhindar dari ancaman hacker.
Update iOS dan iPadOS 14.4 dikirimkan secara over the air (OTA). Cara update-nya mudah saja, sesuai petunjuk berikut ini :
- Buka Settings
- Tekan General
- Tekan Software Update
- Bila sudah tersedia, tekan Download and Install
Tidak ada komentar:
Posting Komentar