Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

iOS 17.0.1 menambal 3 secara aktif mengeksploitasi kelemahan keamanan

Posted on September 24, 2023

apple zero-day exploit spyware

Tiga hari setelah peluncuran iOS 17, Apple telah mengeluarkan iOS 17.0.1 dengan tiga patch keamanan penting. Khususnya, Apple mengatakan pihaknya mengetahui semua kerentanan yang diperbaiki dilaporkan sebagai dieksploitasi secara aktif.

Tak lama setelah merilis iOS 17.0.1 bersama dengan iPadOS 17.0.1, watchOS 10.0.1, dan lainnya dengan “perbaikan bug penting dan pembaruan keamanan,” Apple membagikan detail kerentanan di halaman keamanannya.

3 secara aktif mengeksploitasi kelemahan yang ditambal

Salah satunya adalah kelemahan kernel, yang lain melewati masalah validasi tanda tangan, dan yang terakhir adalah kerentanan WebKit yang memungkinkan eksekusi kode arbitrer.

Apple mengatakan bahwa masing-masing dari tiga kelemahan tersebut dilaporkan sebagai aktif dieksploitasi sebelum 16.7. Untuk perbaikan, iOS 17.0.1 menghadirkan “pemeriksaan yang ditingkatkan” sementara iOS 17.0.1 melihat “masalah validasi sertifikat” yang ditujukan untuk melindungi terhadap bug yang ditemukan sebelumnya. Nbsp

Meskipun yang terbaik adalah memperbarui ke rilis baru untuk mendapatkan peningkatan keamanan, perlu diingat bahwa Anda Anda perlu menginstal iOS 17.0.1 di iPhone 15/15 Pro Anda sebelum memulihkan dari cadangan dengan perangkat lunak ini.

Berikut adalah CVE untuk setiap kelemahan yang diperbaiki:

Kernel

Tersedia untuk: iPhone XS dan lebih baru, iPad Pro 12,9 inci generasi ke-2 dan lebih baru , iPad Pro 10,5 inci, iPad Pro 11 inci generasi pertama dan lebih baru, iPad Air generasi ke-3 dan lebih baru, iPad generasi ke-6 dan lebih baru, iPad mini generasi ke-5 dan lebih baru

Dampak: Penyerang lokal mungkin dapat meningkatkan hak istimewanya. Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi secara aktif terhadap versi iOS sebelum iOS 16.7.

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2023-41992: Bill Marczak dari The Citizen Lab di Munk Universitas Toronto School dan Maddie Stone dari Grup Analisis Ancaman Google

Keamanan

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad Generasi ke-6 dan lebih baru, iPad mini generasi ke-5 dan lebih baru

Dampak: Aplikasi berbahaya mungkin dapat melewati validasi tanda tangan. Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi secara aktif terhadap versi iOS sebelum iOS 16.7.

Deskripsi: Masalah validasi sertifikat telah diatasi.

CVE-2023-41991: Bill Marczak dari The Citizen Lab di Munk School Universitas Toronto dan Maddie Stone dari Grup Analisis Ancaman Google

WebKit

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad ke-6 generasi dan lebih baru, iPad mini generasi ke-5 dan lebih baru

Dampak: Memproses konten web dapat mengakibatkan eksekusi kode arbitrer. Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi secara aktif terhadap versi iOS sebelum iOS 16.7.

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 261544CVE-2023-41993: Bill Marczak dari The Citizen Lab di Universitas dari Sekolah Munk Toronto dan Maddie Stone dari Grup Analisis Ancaman Google

Itulah konten tentang iOS 17.0.1 menambal 3 secara aktif mengeksploitasi kelemahan keamanan, semoga bermanfaat.

Terbaru

  • Cara Menggunakan Stellarium Web
  • Cara Menghapus Data KTP Pribadi di Pinjol yang Belum Lunas
  • Cara Mengganti Nomor TikTok yang Tidak Aktif atau Hilang Tanpa Verifikasi
  • Cara Menggunakan BCA PayLater Terbaru 2025
  • Cara Mendapatkan IMPoint Indosat IM3 Ooredoo Gratis via MyIM3
  • Apa Arti TikTok ‘Shared With You’?
  • Cara Menghapus Data KTP di Pinjol: Panduan Lengkap
  • Cara Download WhatsApp GB Terbaru 2025 – Fitur Lengkap & Aman
  • Review WhatsApp Beta: Apakah Aman? Cara Instal dan Cara Keluar
  • Bebong: Makna, Asal Usul, dan Penggunaan dalam Bahasa Indonesia
  • Spinjam dan Spaylater: Apa yang Terjadi Jika Terlambat Membayar dan Bisakah Meminjam Lagi?
  • Cara Download dan Menonton Dood Stream Tanpa Iklan – Doods Pro
  • Cara Menghentikan dan Mengatasi Pinjol Ilegal
  • Kode Bank BRI untuk Transfer ke PayPal
  • Cara Menyadap WhatsApp Tanpa Aplikasi dan Kode QR
  • Apa yang Terjadi Jika Telat Bayar Shopee PayLater?
  • Telat Bayar Listrik 1 Hari: Apa yang Terjadi?
  • Cara Mengunduh Foto Profil WhatsApp Teman di Android, iPhone, dan PC/Mac
  • Rekomendasi Aplikasi Edit Foto Ringan Terbaik untuk PC Windows dan macOS
  • Cara Membeli Diamond Mobile Legends Menggunakan Pulsa Telkomsel
  • Tutorial Menggunakan Aplikasi Dana: Cara Top Up Dana dengan Mudah, Cepat, dan Murah untuk Pemula
  • Website Konverter YouTube ke MP3 Terbaik 2025
  • Cara Mengatasi Otorisasi Kadaluarsa Higgs Domino Tanpa Login Facebook
  • Tips Main E-Football 2024: Strategi Pemilihan Tim dan Pemain Terbaik
  • DramaQ: Situs Nonton Drakor Sub Indo Terbaru dan Lengkap
  • IGLookup: Cara Download APK dan Informasi Lengkap
  • Cara Daftar DrakorID? Apakah DrakorID Streaming Penipu/Ilegal?
  • Cara Login, Register, dan Transfer Data MyKONAMI
  • Website PT Melia Sehat Sejahtera Apakah Penipuan?
  • Alternatif APK Bling2: Alternatif Stylish untuk Ekspresi Diri
  • Cara Menggunakan Stellarium Web
  • Cara Menghapus Data KTP Pribadi di Pinjol yang Belum Lunas
  • Cara Mengganti Nomor TikTok yang Tidak Aktif atau Hilang Tanpa Verifikasi

©2025 emka.web.id | Design: Newspaperly WordPress Theme