Skip to content

emka.web.id

Menu
  • Home
  • Indeks Artikel
  • Tutorial
  • Tentang Kami
Menu

PSA: Perbarui Chrome di Mac, karena kelemahan keamanan sedang dieksploitasi secara aktif

Update Chrome on Mac | 3D representations of Chrome logo Jika Anda menggunakan Chrome di Mac, sangat disarankan untuk segera memperbaruinya, karena kelemahan keamanan yang ditemukan oleh Google sedang dieksploitasi secara aktif oleh penyerang. Ini berpotensi memungkinkan data pribadi diekstraksi dari Mac Anda (masalah yang sama juga mempengaruhi Chrome di Windows dan Linux).

Google mengatakan pihaknya mengetahui setidaknya satu kasus nyata eksploitasi yang digunakan oleh aktor jahat …

Institut Standar dan Teknologi Nasional (NIST) pemerintah AS menilai tingkat keparahan masalah keamanan ini tergolong tinggi.

Google telah memberikan peringkat yang sama pada kelemahan tersebut.

High CVE-2023-6345: Integer meluap di Skia. Dilaporkan oleh Benoît Sevens dan Clément Lecigne dari Grup Analisis Ancaman Google pada 24-11-2023

Bug tersebut ditemukan minggu lalu, tetapi kini ditemukan sedang digunakan secara aktif.

Google belum mengungkapkan detail apa pun tentang cara kerjanya. Ini adalah praktik standar: perusahaan ingin memastikan bahwa sebagian besar pengguna telah memperbarui sebelum mengungkapkan rincian apa pun yang mungkin membantu penyerang mengeksploitasinya.

The Verge mencatat sedikit yang kita ketahui saat ini.

Apa yang kami ketahui adalah bahwa CVE-2023-6345 adalah kelemahan integer overflow yang memengaruhi Skia, pustaka grafis 2D sumber terbuka dalam mesin grafis Chrome. Menurut catatan pada pembaruan Chrome, eksploitasi tersebut memungkinkan setidaknya satu penyerang “berpotensi melakukan pelarian sandbox melalui file berbahaya.” Pelarian dari Sandbox dapat digunakan untuk menginfeksi sistem yang rentan dengan kode berbahaya dan mencuri data sensitif pengguna.

Namun pada dasarnya jika penyerang dapat menjalankan kode arbitrer di Mac Anda, ada banyak hal yang dapat mereka lakukan, bahkan dengan perlindungan malware dari Apple.

Google mengatakan peluncuran pembaruan berlangsung seiring waktu, tetapi ketika saya memeriksanya, versi Chrome saya – yang disetel untuk diperbarui secara otomatis – sudah menerimanya.

Jika browser Chrome Anda sudah disetel untuk diperbarui secara otomatis maka Anda mungkin tidak perlu melakukan tindakan apa pun. Bagi orang lain, ada baiknya memperbarui secara manual ke versi terbaru (119.0.6045.199 untuk Mac dan Linux dan 119.0.6045.199/.200 untuk Windows) dalam pengaturan Google Chrome untuk menghindari sistem Anda terekspos. Google mengatakan perbaikan ini akan diluncurkan “dalam beberapa hari/minggu mendatang,” sehingga mungkin tidak segera tersedia untuk semua orang pada saat artikel ini ditulis.

Foto: Growtika/Unsplash


Itulah konten tentang PSA: Perbarui Chrome di Mac, karena kelemahan keamanan sedang dieksploitasi secara aktif, semoga bermanfaat.Artikel Diperbarui pada: December 01, 2023
Kontributor: Syauqi Wiryahasana
Model: Haifa Manik Intani
Seedbacklink

Recent Posts

TENTANG EMKA.WEB>ID

EMKA.WEB.ID adalah blog seputar teknologi informasi, edukasi dan ke-NU-an yang hadir sejak tahun 2011. Kontak: kontak@emka.web.id.

©2024 emka.web.id Proudly powered by wpStatically