Google Perbaiki Dua Zero-Day Android yang Sedang Diserang Secara Nyata
Courtesy of TechCrunch

Google Perbaiki Dua Zero-Day Android yang Sedang Diserang Secara Nyata

Memberikan informasi tentang pembaruan keamanan Android yang memperbaiki dua kerentanan zero-day yang sedang dieksploitasi.

08 Apr 2025, 22.42 WIB
199 dibaca
Share
Ikhtisar 15 Detik
  • Google telah memperbaiki dua kerentanan zero-day di Android yang dapat dieksploitasi oleh penyerang.
  • Amnesty International menemukan salah satu kerentanan yang digunakan oleh Cellebrite untuk mengakses perangkat aktivis.
  • Pembaruan keamanan penting untuk melindungi pengguna Android dari serangan yang ditargetkan.
Serbia - Pada hari Senin, Google merilis pembaruan untuk Android yang memperbaiki dua kerentanan zero-day yang mungkin sedang dieksploitasi secara terbatas dan ditargetkan. Salah satu kerentanan ini ditemukan oleh Amnesty International bekerja sama dengan Benoît Sevens dari Google’s Threat Analysis Group.
Amnesty International menemukan bahwa Cellebrite, sebuah perusahaan yang menjual perangkat kepada penegak hukum untuk membuka dan menganalisis ponsel secara forensik, menggunakan rantai tiga kerentanan zero-day untuk meretas ponsel Android. Kerentanan ini digunakan terhadap seorang aktivis mahasiswa Serbia oleh otoritas lokal yang dipersenjatai dengan Cellebrite.
Google menyatakan bahwa kerentanan yang paling parah adalah kerentanan keamanan kritis di komponen Sistem yang dapat menyebabkan eskalasi hak istimewa jarak jauh tanpa memerlukan hak eksekusi tambahan. Google akan mendorong patch kode sumber untuk dua zero-day yang diperbaiki dalam waktu 48 jam setelah pemberitahuan.
--------------------
Analisis Kami: Google menunjukkan respons cepat dan transparan dalam menangani kerentanan zero-day yang serius, namun kelemahan utama tetap pada lambatnya distribusi patch oleh produsen perangkat yang berbeda. Pengguna Android harus tetap waspada dan memastikan perangkat mereka selalu diperbarui untuk mengurangi risiko eksploitasi berkelanjutan.
--------------------
Analisis Ahli:
Bruce Schneier: Kerentanan zero-day yang dieksploitasi secara nyata adalah bukti bahwa perangkat lunak yang luas digunakan selalu memiliki risiko keamanan tinggi, dan penting bagi vendor untuk mempercepat siklus patch mereka.
--------------------
What's Next: Patch keamanan ini akan mendorong produsen perangkat Android untuk mempercepat distribusi pembaruan, namun kemungkinan masih ada risiko serangan terhadap perangkat yang belum menerima patch resmi dalam waktu dekat.
Referensi:
[1] https://techcrunch.com/2025/04/08/google-fixes-two-android-zero-day-bugs-actively-exploited-by-hackers/

Pertanyaan Terkait

Q
Apa yang diumumkan Google pada hari Senin?
A
Google mengumumkan pembaruan untuk Android yang memperbaiki dua zero-day vulnerabilities.
Q
Apa itu zero-day vulnerabilities?
A
Zero-day vulnerabilities adalah kerentanan keamanan yang belum diperbaiki oleh pengembang dan dapat dieksploitasi oleh penyerang.
Q
Siapa yang menemukan salah satu dari dua zero-day vulnerabilities?
A
Salah satu dari dua zero-day vulnerabilities ditemukan oleh Amnesty International bekerja sama dengan Benoît Sevens dari Google.
Q
Apa dampak dari kerentanan yang diperbaiki?
A
Kerentanan yang diperbaiki dapat menyebabkan eskalasi hak istimewa jarak jauh tanpa perlu interaksi pengguna.
Q
Apa yang dilakukan Cellebrite terkait dengan kerentanan ini?
A
Cellebrite menggunakan kerentanan ini untuk mengakses perangkat Android, termasuk yang digunakan oleh aktivis mahasiswa.

Artikel Serupa

Apple Rilis Pembaruan Setelah Temukan Celah Keamanan Zero-Day Berbahaya di iOSTechCrunch
Teknologi
4 bulan lalu
114 dibaca

Apple Rilis Pembaruan Setelah Temukan Celah Keamanan Zero-Day Berbahaya di iOS

Waspada! Update Sekarang Demi Lindungi HP dan PC Dari Serangan Siber BaruForbes
Teknologi
6 bulan lalu
69 dibaca

Waspada! Update Sekarang Demi Lindungi HP dan PC Dari Serangan Siber Baru

Penting! Perbarui iPhone, Android, dan Windows Anda Sebelum Deadline CISAForbes
Teknologi
6 bulan lalu
49 dibaca

Penting! Perbarui iPhone, Android, dan Windows Anda Sebelum Deadline CISA

Kenapa Pembaruan Keamanan iPhone dan Pixel Lebih Cepat dari Android LainnyaForbes
Teknologi
6 bulan lalu
144 dibaca

Kenapa Pembaruan Keamanan iPhone dan Pixel Lebih Cepat dari Android Lainnya

Kenapa iPhone dan Pixel Lebih Aman? Update Keamanan yang Beda Kelas Tahun 2024Forbes
Teknologi
6 bulan lalu
145 dibaca

Kenapa iPhone dan Pixel Lebih Aman? Update Keamanan yang Beda Kelas Tahun 2024

Galaxy S25 Rentan Terhadap Celah Keamanan Zero-Day, Samsung Diminta Segera BertindakForbes
Teknologi
6 bulan lalu
132 dibaca

Galaxy S25 Rentan Terhadap Celah Keamanan Zero-Day, Samsung Diminta Segera Bertindak