Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Apple Menambal Bug iOS Kritis; Satu Di Bawah Serangan

Posted on October 27, 2021

Pecinta Apple yang belum memperbarui ke iOS 15, Anda mungkin ingin masuk ke Pengaturan untuk menyegarkan iPhone Anda sekarang: Apple telah merilis beberapa pembaruan keamanan penting yang mungkin menyalakan api di bawah celana Anda.

Pada hari Senin dan Selasa, Apple merilis iOS 14.8.1, iPadOS 14.8.1, watchOS 8.1 dan tvOS 15.1, menambal 24 CVE secara total.

Laman keamanan Apple memiliki semua detail tentang CVE, yang mencakup beberapa masalah dalam komponen iOS yang, jika dieksploitasi, dapat menyebabkan eksekusi kode arbitrer , terkadang dengan hak istimewa kernel yang memungkinkan penyerang masuk ke jantung sistem operasi.

Kritis, Mudah/Sudah Dieksploitasi Bug

Dalam satu kasus – masalah kerusakan memori di IOMobileFrameBuffer untuk Apple TV – Apple mengatakan bahwa “mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi secara aktif” – “mungkin” yang dikonfirmasi oleh para peneliti.

Yang satu ini sangat mengkhawatirkan, mengingat para peneliti telah menemukan bahwa kelemahan tersebut dapat dieksploitasi dari t browser ini, menjadikannya “sempurna untuk serangan seluler sekali klik & genangan air,” kata perusahaan keamanan seluler ZecOps awal bulan ini. Kami dapat mengonfirmasi bahwa kerentanan iOS 15.0.2 yang baru-baru ini ditambal, CVE-2021-30883, juga dapat diakses dari browser: sempurna untuk serangan seluler 1-klik & perampokan air. Kerentanan ini dieksploitasi di alam liar. Perbarui sesegera mungkin. https://t.co/dhogxTM6pT

— ZecOps (@ZecOps) 12 Oktober 2021

Dalam serangan lubang air, aktor ancaman menanam malware di situs web yang dapat menarik target, dengan harapan seseorang pada akhirnya akan mampir dan terinfeksi.

Dapat dimengerti, Apple menutup detail yang mungkin membantu lebih banyak penyerang melakukan kerusakan. Apa yang kami ketahui adalah bahwa bug ini dapat memungkinkan aplikasi untuk mengeksekusi kode arbitrer dengan hak istimewa kernel.

Malwarebyte Labs memiliki ikhtisar yang bagus tentang bug terkait keamanan lainnya yang menonjol di dua lusin CVE yang ditangani Apple minggu ini.

Mengapa Apple Membiarkan iOS 14 Pengguna Tetap Bertahan?

Awal tahun ini, Apple mengumumkan bahwa mereka memberi pengguna pilihan: Mereka dapat memperbarui ke iOS 15 segera setelah dirilis, atau mereka dapat tetap menggunakan iOS 14 tetapi tetap mendapatkan pembaruan keamanan penting hingga mereka siap upgrade.

Mengapa pilihannya? Beberapa menyarankan itu mungkin ada hubungannya dengan “legenda urban” tentang Apple yang sengaja memperlambat ponsel lama untuk mendorong orang agar meningkatkan. untuk masa pakai baterai: Apple mengaku memperlambat ponsel pada tahun 2017 sebagai cara untuk mencegah baterai lama mematikan perangkat secara acak. Pada bulan November tahun lalu, perusahaan didenda $ 113 juta untuk menyelesaikan penyelidikan atas apa yang dikenal sebagai iPhone “batterygate.”

Terbaru

  • Inilah Lima HP Xiaomi Rp1 Jutaan Sudah Punya NFC
  • Apa itu Jabatan Panitera Muda Mahkamah Agung, Berapa Gaji & Tunjangannya 2026?
  • Inilah Kenapa Bisa Ada Sensasi Mencekam di Bangunan Tua
  • Apa itu Pengertian Frontier Market di Dunia Saham?
  • Apa itu Krnl Executor Roblox Mei 2026?
  • Inilah Cara Entry Nilai Rapor SPMBJ Jatim 2026 dan Berkas yang Dipersiapkan
  • Inilah 15 SMA Swasta Terbaik di Semarang Menurut Hasil SNBP 2026
  • Inilah Rekomendasi Motor Matic Paling Nyaman Buat Jarak Jauh 2026
  • Ini Jadwal dan Itinerary Liburan Long Weekend Tebing Breksi Yogyakarta
  • Game James Bond 007 First Light Siap Diluncurkan
  • Ini Cara Cek WhatsApp Di Hack atau Tidak + Tips Biar Lebih Aman
  • Daftar Harga HP Vivo Mei 2026, Ini Yang Paling Murah
  • Inilah Lenovo Legion Y70 2026 Bawa Snapdragon 8 Gen 5 dan Baterai Monster, Kapan Rilis?
  • Rekomendasi Lima HP Murah 2 Jutaan dengan RAM 12 GB
  • Hasil Penelitian: Boneka Melatih Kecerdasan Emosional Anak
  • SALAH! MIT Ungkap AI Tidak Ganti Karyawan Karena Efisiensi
  • Inilah Inovasi Terbaru Profesor UI: Pelumas Mobil dari Minyak Nabati!
  • Daftar Sekarang! Beasiswa S2 di Italia dari IYT Scholarship 2026 Sudah Dibuka
  • Sejarah Hantavirus dan Perkembangannya Sampai ke Indonesia
  • Kementerian Pendidikan: Mapel Bahasa Inggris Wajib di SD Mulai 2027!
  • Ketua Fraksi PKB MPR-RI: Kemenag Respon Cepat Pendidikan Santri Ndolo Kusumo Pati yang Terdampak
  • Viral Video Sejoli Di Balai Kota Panggul Trenggalek, Satpol PP Janji Usut
  • Video Viral Wakil Wali Kota Batam Tegur Keras Pasir Ilegal
  • LPDP Buka Peluang Beasiswa S3 Prancis 2026, Simak Syaratnya!
  • Inilah Panduan Lengkap dan Aturan Main Seleksi Penerimaan Murid Baru (SPMB) SMA dan SMK Negeri Jawa Tengah Tahun 2026
  • Inilah Syarat dan Cara Daftar MOFA Taiwan Fellowship 2027
  • RESMI! Inilah Macam Jalur di SPMB Sekolah Tahun Ajaran 2026
  • Ini Loh Rute Terbaru TransJOGJA Per Mei 2026, Jangan Salah Naik!
  • Inilah Jadwal Operasional MRT Jakarta Per Mei 2026, Berubah Dimana?
  • Inilah Syarat dan Mekanisme Seleksi Siswa Unggul ITB Jalur Talenta (OSN, Seniman, Hafidz, Atlet dll) 2026/2027
  • How to build a high-performance private photo cloud with Immich and TrueNAS SCALE
  • How to Build an Endgame Local AI Agent Setup Using an 8-Node NVIDIA Cluster with 1TB Memory
  • How to Master Windows Event Logs to Level Up Your Cybersecurity Investigations and SOC Career
  • How to Build Ultra-Resilient Databases with Amazon Aurora Global Database and RDS Proxy for Maximum Uptime and Performance
  • How to Build Real-Time Personalization Systems Using AWS Agentic AI to Make Every User Feel Special
  • How to Automate Your Entire SEO Strategy Using a Swarm of 100 Free AI Agents Working in Parallel
  • How to create professional presentations easily using NotebookLM’s AI power for school projects and beyond
  • How to Master SEO Automation with Google Gemini 3.1 Flash-Lite in Google AI Studio
  • How to create viral AI video ads and complete brand assets using the Claude and Higgsfield MCP integration
  • How to Transform Your Mac Into a Supercharged AI Assistant with Perplexity Personal Computer
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme