Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

iOS 17.4 menyertakan 4 perbaikan keamanan penting, 2 dieksploitasi

Posted on March 6, 2024


Dapatkan kembali kejelasan dengan CleanMyPhone dari MacPaw — aplikasi pembersihan baru bertenaga AI yang dengan cepat mengidentifikasi dan menghapus gambar buram, tangkapan layar, dan kekacauan lainnya dari perangkat Anda. Unduh sekarang dengan uji coba gratis.

iOS 17.4 hadir untuk semua pengguna dan hadir dengan banyak perubahan termasuk emoji baru, pembaruan CarPlay, perubahan App Store UE, keamanan kuantum untuk iMessage, dan banyak lagi. Namun, ada juga perbaikan keamanan penting dengan rilis ini. Ini semua detailnya.

Tepat setelah meluncurkan iOS 17.4 untuk semua pengguna hari ini, Apple membagikan rincian perbaikan keamanan penting di situs webnya.

2 dilaporkan mengeksploitasi kelemahan yang ditambal dan more

Cacat kernel telah ditambal yang memungkinkan penyerang untuk “melewati perlindungan memori kernel.”
Apple mengetahui adanya laporan bahwa kelemahan ini telah dieksploitasi secara aktif. Cacat RTKit juga memungkinkan pihak jahat untuk “melewati perlindungan memori kernel.”
Apple mengetahui laporan bahwa kelemahan ini dieksploitasi secara aktif. Dua kelemahan lainnya adalah untuk Aksesibilitas yang memungkinkan aplikasi “membaca informasi lokasi sensitif dan Penjelajahan Pribadi Safari yang mungkin menampilkan tab terkunci sebagai terlihat untuk waktu yang singkat.

Berikut adalah catatan rilis keamanan lengkap:

Entri CVE tambahan segera hadir.

Aksesibilitas

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad ke-6 generasi ke atas, dan iPad mini generasi ke-5 dan lebih baru

Dampak: Aplikasi mungkin dapat membaca informasi lokasi sensitif

Deskripsi: Masalah privasi telah diatasi dengan peningkatan redaksi data pribadi untuk entri log.

CVE-2024-23243: Cristian Dinca dari Sekolah Menengah Ilmu Komputer Nasional “Tudor Vianu”, Rumania

Kernel

Tersedia untuk: iPhone XS dan lebih baru, iPad Pro 12,9 inci generasi ke-2 dan lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi pertama dan lebih baru, iPad Air generasi ke-3 dan lebih baru, iPad generasi ke-6 dan lebih baru, serta iPad mini generasi ke-5 dan lebih baru

Dampak: Penyerang dengan kemampuan membaca dan menulis kernel sewenang-wenang mungkin dapat untuk melewati perlindungan memori kernel. Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi.

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi yang ditingkatkan.

CVE-2024-23225

RTKit

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air Generasi ke-3 dan lebih baru, iPad generasi ke-6 dan lebih baru, serta iPad mini generasi ke-5 dan lebih baru

Dampak: Penyerang dengan kemampuan baca dan tulis kernel sewenang-wenang mungkin dapat melewati perlindungan memori kernel. Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi.

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi yang ditingkatkan.

CVE-2024-23296

Safari Penjelajahan Pribadi

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi pertama dan versi lebih baru, iPad Air generasi ke-3 dan lebih baru, iPad generasi ke-6 dan lebih baru, serta iPad mini generasi ke-5 dan lebih baru

Dampak: Tab yang terkunci milik pengguna mungkin terlihat sebentar saat berpindah grup tab saat Penjelajahan Pribadi Terkunci diaktifkan

Deskripsi: Masalah logika terjadi diatasi dengan pengelolaan negara yang lebih baik.

CVE-2024-23256: Om Kothawade

Pengakuan tambahan

AirDrop

Kami ingin mengucapkan terima kasih kepada Cristian Dinca dari Sekolah Menengah Ilmu Komputer Nasional “Tudor Vianu”, Rumania atas bantuannya.

Percakapan Surat Lihat

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

NetworkExtension

Kami ingin mengucapkan terima kasih kepada Mathy Vanhoef (KU Leuven University) atas bantuannya.

Pengaturan

Kami ingin mengucapkan terima kasih kepada Christian Scalese, Logan Ramgoon, Lucas Monteiro, Daniel Monteiro, Felipe Monteiro, dan Peter Watthey atas bantuan mereka.

Itulah konten tentang iOS 17.4 menyertakan 4 perbaikan keamanan penting, 2 dieksploitasi, semoga bermanfaat.

Terbaru

  • Inilah Caranya Mengajar Bahasa Indonesia di Amerika Serikat Lewat Beasiswa Fulbright FLTA 2026
  • Inilah 6 Rekomendasi HP yang Awet dan Tahan Lama Biar Kalian Nggak Gonta-ganti Terus!
  • Apa itu Proses BOP dan Psikotes BRI Life?
  • Ini Cara Input Tugas Tambahan Guru di EMIS GTK IMP 2026 Biar Jam Mengajar Aman!
  • APK Juice Pack Frenzy Penipuan? Benarkah Membayar atau Cuma Tipuan Iklan? Ini Faktanya!
  • Apakah Apk ReelAct Penipu? Mau Tarik 100 Dolar dari Reel Act? Cek Dulu Faktanya Biar Nggak Rugi Waktu!
  • Inilah Rekomendasi Game Turn Base Android dan PC Terbaik Buat Kalian yang Suka Strategi!
  • Inilah Cara Membuat Sertifikat di Canva dan Ukuran Standar yang Wajib Kalian Tahu
  • Inilah Aturan Zakat yang Bisa Jadi Pengurang Pajak Bruto Kalian, Sudah Tahu Belum?
  • Inilah Data Pendaftar KIP Kuliah 2026 Jalur SNBP dan Bocoran Kriteria yang Lolos!
  • Inilah Game Silent Hill: Townfall, Teror Psikologis Baru yang Bakal Bikin Kalian Gemetar di Tahun 2026!
  • Inilah Trailer Mortal Kombat 2, Johnny Cage Resmi Gabung dan Siap Hadapi Shao Kahn!
  • Inilah Spesifikasi Lengkap Samsung Galaxy S26 yang Baru Meluncur, Ternyata Harganya Naik Segini!
  • Inilah Cara Mematikan MSA Xiaomi Supaya HP Nggak Lemot dan Bebas Iklan, Ternyata Langkahnya Simpel Banget!
  • Inilah Kronologi Mobil Calya Plat D yang Viral Lawan Arus di Jakpus, Ternyata Bawa Banyak Plat Palsu!
  • Inilah Axioo Hype AI 5, Laptop AI Canggih yang Nggak Bikin Kantong Bolong!
  • Ini Loh Kejahatan Modus Phishing Google Tasks Terbaru yang Bisa Nguras Data Perusahaan Kalian
  • Inilah Poco X7 5G dan M7 Pro 5G, HP Gaming Performa Ekstrem yang Ngebikin Mabar Kalian Jadi Anti Lag!
  • Inilah Cara Mengubah Lahan Kosong Jadi Uang Lewat Strategi Land Banking
  • Ini Trik Supaya Gajian YouTube Shorts Tembus Puluhan Juta dari Penonton Bule!
  • Jangan Sampai Keliru! Begini Cara Cek Total Jam Linear dan Non Linear di EMIS GTK IMP 2026
  • Cuma Nonton Drama Pendek Bisa Cair Uang Tunai? Bongkar Habis Kebenaran Aplikasi FunFlick di Sini!
  • Apa itu Resetter Epson L3210?
  • Ini Loh Ukuran A4, F4, A3, B5, A5 di Canva Biar Hasil Cetakan Kalian Nggak Terpotong!
  • Inilah Cara Transfer Pulsa Telkomsel Paling Update 2026, Lengkap dengan Biaya dan Syarat Terbarunya!
  • Inilah Xolo.io, Solusi Praktis Buat Kalian yang Pengen Bangun Startup Skala Global Tanpa Harus Pindah ke Luar Negeri
  • Inilah Caranya Lapor SPT Tahunan Lewat Coretax Supaya Nggak Kena Denda
  • Inilah Alasan Kenapa Software House Lokal Susah Dapat Insentif Pajak R&D dan Isu Amortisasi Pegawai yang Bikin Pusing
  • Inilah Alasan Kenapa Developer Game Indonesia Lagi Curhat Soal Pajak: Kasus Toge Productions
  • Inilah Alasan Ilmiah Kenapa Lampu Lalu Lintas Pakai Warna Merah, Kuning, dan Hijau!
  • How to Fix Error Code 0x80073d21 for Enhanced Speech Recognition on Windows
  • What is DNS-Persist-01? Let’s Encrypt’s New Solution for Reliable SSL Validation
  • How to Use User Accounts & System Admin on Linux Mint 23
  • What is Docker Digest Watching? Understanding the New Standard in Docker 8.2
  • What is LibreOffice Online? A Guide to the Community-Driven Cloud Office Suite
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme