Apple telah merilis pembaruan keamanan untuk iPhone, iPad, dan Mac untuk menambal dua kerentanan, yang menurut perusahaan sedang dieksploitasi secara aktif untuk meretas orang.
Raksasa teknologi ini meluncurkan pembaruan perangkat lunak baru, iOS dan iPadOS 17.1.2, serta macOS 14.1.2, menyusul pengungkapan kerentanan oleh peneliti keamanan di Grup Analisis Ancaman Google, yang menyelidiki serangan siber yang didukung pemerintah.
Dalam pembaruan yang diluncurkan Kamis, Apple mengatakan telah memperbaiki dua kerentanan di WebKit, mesin browser yang mendukung Safari dan aplikasi lainnya. Kerentanan ini memungkinkan peretas untuk menanamkan kode berbahaya, seperti spyware, ke perangkat seseorang dari jarak jauh melalui internet. Bug ini disebut “zero-day” karena vendor tidak diberi waktu, atau zero hari, untuk memperbaiki kerentanan sebelum dieksploitasi secara aktif.
“Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi terhadap versi iOS sebelum iOS 16.7.1,” kata Apple dalam penasihat keamanannya, merujuk pada perangkat lunak iPhone yang dirilis pada 11 Oktober.
Apple juga meluncurkan pembaruan pada browsernya, Safari 17.1.2, untuk pengguna yang menjalankan macOS Monterey dan macOS Ventura versi lama, kata perusahaan itu.
Tidak diketahui siapa yang mengeksploitasi kerentanan zero-day baru ini. Google belum mengaitkan eksploitasi tersebut dengan pihak jahat atau pemerintah tertentu. Apple dan Google tidak memberikan rincian lebih lanjut mengenai kerentanan tersebut.
Awal pekan ini, Google menambal kerentanan zero-day miliknya di Google Chrome, yang menurut raksasa pencarian tersebut mereka sadar bahwa eksploitasi untuk kerentanan tersebut “ada di alam liar.” Peneliti keamanan Google kata Maddie Stone dalam postingannya di X, sebelumnya Twitter, bahwa bug Chrome telah diperbaiki dalam waktu empat hari. Apple memperbaiki bug yang dilaporkan oleh peneliti Google hanya dalam waktu kurang dari seminggu.
____________
Diterjemahkan dari situs techcrunch.com