Apple Rilis Pembaruan Setelah Temukan Celah Keamanan Zero-Day Berbahaya di iOS
Courtesy of TechCrunch

Apple Rilis Pembaruan Setelah Temukan Celah Keamanan Zero-Day Berbahaya di iOS

Memberikan informasi tentang pembaruan perangkat lunak Apple yang memperbaiki dua kerentanan keamanan yang mungkin telah dieksploitasi dalam serangan yang sangat canggih.

17 Apr 2025, 01.45 WIB
113 dibaca
Share
Ikhtisar 15 Detik
  • Apple telah memperbaiki dua kerentanan zero-day yang dapat dieksploitasi.
  • Salah satu kerentanan ditemukan oleh tim di Google yang fokus pada serangan siber yang didukung negara.
  • Pembaruan keamanan diterapkan pada berbagai produk Apple untuk melindungi pengguna.
Amerika Serikat - Apple telah merilis pembaruan perangkat lunak baru untuk memperbaiki dua kerentanan keamanan yang mungkin telah digunakan untuk meretas pelanggan yang menjalankan perangkat lunak selulernya, iOS. Dalam advisori keamanan yang diposting di situs webnya, Apple mengonfirmasi bahwa mereka telah memperbaiki dua kerentanan zero-day yang mungkin telah dieksploitasi dalam serangan yang sangat canggih terhadap individu tertentu di iOS.
Salah satu bug mempengaruhi CoreAudio Apple, yang memungkinkan eksekusi kode berbahaya pada perangkat Apple yang terpengaruh dengan memproses aliran audio dalam file media yang dibuat secara jahat. Bug lainnya memungkinkan penyerang melewati otentikasi pointer, fitur keamanan yang digunakan Apple dalam perangkat lunaknya untuk membuat lebih sulit bagi penyerang untuk merusak atau menyuntikkan kode berbahaya ke dalam memori perangkat.
Apple merilis pembaruan perangkat lunak untuk macOS Sequoia, iOS, Apple TV, dan Vision Pro untuk memperbaiki kerentanan keamanan ini. Peneliti keamanan dari Google’s Threat Analysis Group menemukan salah satu dari dua bug, yang menunjukkan bahwa serangan yang menargetkan pelanggan Apple mungkin diluncurkan atau dikoordinasikan oleh negara atau badan pemerintah.
--------------------
Analisis Kami: Kerentanan zero-day selalu menjadi ancaman serius karena sifatnya yang tidak terdeteksi hingga dieksploitasi. Apple harus meningkatkan sistem deteksi dan respon mereka agar lebih proaktif dalam melindungi pengguna dari serangan bertarget yang semakin kompleks.
--------------------
Analisis Ahli:
Brian Krebs (Investigative Journalist Cybersecurity): Serangan zero-day seperti ini menunjukkan betapa pentingnya kerjasama lintas perusahaan dalam mengungkap ancaman siber yang canggih, khususnya kolaborasi antara Google dan Apple yang membawa perbaikan cepat.
Eva Galperin (Director of Cybersecurity, EFF): Serangan yang menargetkan individu tertentu menggunakan zero-day memperlihatkan pola operasi aktor yang diduga didukung negara yang bertujuan memata-matai tanpa terdeteksi dalam jangka panjang.
--------------------
What's Next: Para pelaku serangan siber, kemungkinan dari grup negara, mungkin akan terus mencari celah keamanan baru, sehingga pembaruan keamanan berkala akan menjadi sangat penting bagi pengguna Apple.
Referensi:
[1] https://techcrunch.com/2025/04/16/apple-says-zero-day-bugs-exploited-against-specific-targeted-individuals-using-ios/

Pertanyaan Terkait

Q
Apa yang dilakukan Apple untuk mengatasi kerentanan keamanan?
A
Apple merilis pembaruan perangkat lunak untuk memperbaiki dua kerentanan keamanan.
Q
Apa itu kerentanan zero-day?
A
Kerentanan zero-day adalah kerentanan yang tidak diketahui oleh pengembang dan sedang dieksploitasi.
Q
Siapa yang menemukan salah satu dari dua kerentanan tersebut?
A
Salah satu kerentanan ditemukan oleh peneliti keamanan di Google Threat Analysis Group.
Q
Apa dampak dari kerentanan yang ditemukan di CoreAudio?
A
Kerentanan di CoreAudio dapat dieksploitasi untuk menjalankan kode berbahaya pada perangkat Apple.
Q
Produk apa saja yang menerima pembaruan keamanan dari Apple?
A
iOS, macOS Sequoia, Apple TV, dan headset Vision Pro menerima pembaruan keamanan.

Artikel Serupa

Bahaya Celah Keamanan AirPlay Apple: Perangkat Anda Bisa Jadi Pintu Masuk HackerWired
Teknologi
3 bulan lalu
72 dibaca

Bahaya Celah Keamanan AirPlay Apple: Perangkat Anda Bisa Jadi Pintu Masuk Hacker

Google Perbaiki Dua Zero-Day Android yang Sedang Diserang Secara NyataTechCrunch
Teknologi
4 bulan lalu
198 dibaca

Google Perbaiki Dua Zero-Day Android yang Sedang Diserang Secara Nyata

Bug iOS 18 Passwords Bikin Risiko Phishing Selama 3 Bulan, Apple Kini PerbaikiTheVerge
Teknologi
5 bulan lalu
94 dibaca

Bug iOS 18 Passwords Bikin Risiko Phishing Selama 3 Bulan, Apple Kini Perbaiki

Apple Rilis Patch Segera Atasi Bug WebKit dalam Serangan Target CanggihTechCrunch
Teknologi
5 bulan lalu
135 dibaca

Apple Rilis Patch Segera Atasi Bug WebKit dalam Serangan Target Canggih

Segera Update iPhone ke iOS 18.3.1 untuk Perbaiki Celah Keamanan USBForbes
Teknologi
6 bulan lalu
159 dibaca

Segera Update iPhone ke iOS 18.3.1 untuk Perbaiki Celah Keamanan USB

Apple Tutup Celah Keamanan iOS, Lindungi Data dari Alat Forensik CanggihTechCrunch
Teknologi
6 bulan lalu
133 dibaca

Apple Tutup Celah Keamanan iOS, Lindungi Data dari Alat Forensik Canggih