Bug Berbahaya Ditemukan pada iPhone, iPad dan iPod
Sebuah bug dengan kode CVE-2020-9992 dapat mengambil alih perangkat berbasis iOS dengan mengeksekusi kode tertentu jika korban membuka file tertentu.
Bug ini dapat mengeksekusi kode arbitrer pada perangkat yang terinfeksi saat sedang digunakan.
Peneliti keamanan menyatakan bahwa bug sangat berkaitan dengan perangkat lunak Apple yang disebut Xcode, sebuah platform bagi para developer untuk mempermudah mereka membuat aplikasi khusus Mac, iPhone, dan iPad.
Xcode ternyata berperan untuk memberi celah bagi hacker mengeksekusi kode arbitrer pada sistem, yang disebabkan oleh kesalahan pada komponen IDE.
Caranya adalah dengan “menipu” korban agar membuka file tertentu yang mengandung malware. Setelah dibuka, maka peretas langsung dapat mengeksekusi kode arbitrer pada perangkat yang bersangkutan.
Pihak Apple sendiri telah melakukan patch terhadap bug ini dengan cara mengenkripsi komunikasi melalui jaringan ke perangkat yang menjalankan iOS 14, iPadOS 14, tvOS 14, dan watchOS 7.
Apple tidak akan merilis sebuah bug kepada publik jika belum diperbaiki (patched). Itulah mengapa melalui laman resmi mereka, Apple juga telah merilis beberapa patch update dengan kode berikut ini:
1. CVE-2020-9958
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Aplikasi dapat mengakibatkan sistem berhenti tiba-tiba atau menulis memori kernel.
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
2. CVE-2020-9979
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Penyerang mungkin dapat menyalahgunakan hubungan tepercaya untuk mengunduh konten berbahaya.
Deskripsi: Masalah kepercayaan telah diatasi dengan menghapus API lama.
3. CVE-2020-9773
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Aplikasi yang berbahaya mungkin dapat mengidentifikasi aplikasi lain yang telah diinstal pengguna.
Deskripsi: Masalah telah diatasi dengan penanganan cache ikon yang ditingkatkan.
4. CVE-2020-9964
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Pengguna lokal mungkin dapat membaca memori kernel.
Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.
5. CVE-2020-9976
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Aplikasi yang berbahaya dapat membocorkan informasi sensitif pengguna.
Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.
6. CVE-2020-9973
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Memproses file USD perusak yang berbahaya dapat mengakibatkan aplikasi berhenti tiba-tiba atau eksekusi kode arbitrer.
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2020-9946
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Kunci layar mungkin tidak aktif setelah jangka waktu yang ditentukan.
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
7. CVE-2020-9968
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Aplikasi yang berbahaya mungkin dapat mengakses file yang dibatasi.
Deskripsi: Masalah logika telah diatasi dengan pembatasan yang ditingkatkan.
8. CVE-2020-9959
Perangkat: iPhone 6S dan lebih baru, iPod touch generasi ke-7, iPad Air 2 dan lebih baru, dan iPad mini 4 dan lebih baru.
Dampak: Seseorang dengan akses fisik ke perangkat iOS mungkin dapat melihat konten pemberitahuan dari layar kunci.
Deskripsi: Masalah layar kunci mengizinkan akses ke pesan di perangkat terkunci. Masalah ini telah diatasi dengan manajemen keadaan yang ditingkatkan.
Post Views:2,376
Related Posts:
Pengguna Google Chrome Di Android Dan Windows Harus… Google mendorong semua pengguna Google Chrome di desktop Android dan Windows (PC/laptop) untuk segera melakukan update.Pembaruan dilakukan agar pengguna dapat menghindari kerentanan serius di browser Chrome. Dengan pembaruan Google Chrome…
Cara Menginstal Windows 95 Hello teman-teman! Pernah merasa ingin mencoba sistem operasi lama yang legendaris dan mengesankan seperti Windows 95? Nah, artikel ini akan memberikan panduan lengkap tentang cara menginstal Windows 95 pada perangkat…
Cara Install NPM Hello Teman Semua, kali ini admin akan membahas tentang cara install NPM. NPM adalah package manager untuk bahasa pemrograman JavaScript yang digunakan untuk mengelola package dan modul pada aplikasi JavaScript.Langkah-Langkah…
Cara Menginstal APK yang Tidak Bisa Diinstal Hello Teman Semua, apakah kamu pernah mengalami kesulitan ketika menginstal aplikasi pada smartphone kamu? Terkadang, kita mengunduh file APK dari sumber yang tidak terpercaya dan tidak bisa diinstal pada perangkat…
Tiga IPhone Di Bawah Ini Tidak Bisa Update Ke IOS… Ketika iOS 16 diumumkan akhir tahun ini, kemungkinan tiga iPhone tidak akan lagi menerima pembaruan iOS 16, meskipun saat ini ketiganya masih menerima pembaruan perangkat lunak iOS 15.4.Merujuk laman Tomsguide,…
Cara Instal Microsoft Office Windows 10 Hello Teman Semua, apakah kamu baru saja membeli laptop atau komputer baru dengan sistem operasi Windows 10? Jika iya, kamu mungkin ingin menginstal aplikasi Microsoft Office untuk keperluan pekerjaan atau…
Gmail Tidak Bisa Dibuka, Berikut Cara Memperbaikinya Gmail atau Gmail adalah layanan email gratis yang disediakan oleh Google. Gmail adalah salah satu layanan email yang paling banyak digunakan orang. Saat mengakses layanan ini, pengguna harus memasukkan alamat…
Cara Agar Komputer Tidak Bisa Diinstal Aplikasi Hello Teman Semua! Apakah kamu sering merasa khawatir saat meminjamkan komputermu kepada orang lain? Takut-takut mereka menginstal aplikasi yang tidak kamu inginkan? Tenang saja, admin akan membahas cara agar komputer…
Cara Instal Ulang iPhone Hello Teman Semua! Apakah kamu sedang mengalami masalah pada iPhone-mu dan tidak menemukan solusinya? Salah satu cara yang bisa kamu coba adalah dengan melakukan instal ulang iPhone. Namun, sebelum kamu…
Awas, 200 Aplikasi Berbahaya Ini Beredar Di Play Store ada laporan penyebaran aplikasi berbahaya di toko aplikasi seluler Android, Google Play Store. Penyedia keamanan internet Trend Micro mengatakan menemukan lebih dari 200 aplikasi di Play Store yang berisi malware…
SonicWall Terlambat Memperbaiki Celah Keamanan Produknya Pada 26 Agustus silam, SonicWall telah melakukan penyidikan, verifikasi dan perbaikan terkait celah keamanan yang ditemukan di produk registrasi berbasis cloud mereka. Tetapi Ken Munro, dari organisasi peneliti keamanan Pen…
Cara Install Office 365 Hello Teman Semua, Office 365 adalah sebuah aplikasi yang sangat penting untuk dipasang pada komputer Anda. Namun, masih banyak orang yang merasa kesulitan dalam melakukan instalasi. Oleh karena itu, pada…
Cara Join Google Meet Tanpa Aplikasi, Praktis! Memiliki aplikasi menumpuk akan begitu mengganggu. Sebagai contoh ketika saat saat penting seperti meeting, maka akan kesulitan untuk loading karena terlalu berat dalam menjalankan aplikasi. Sebut saja google meet, mengunduhnya…
18 Aplikasi Penyedot Pulsa Untuk Android Dan IPhone Perilaku malware berkisar dari pencurian identitas hingga kemungkinan pencurian kredit. Berikut adalah malware iPhone Android yang harus diwaspadai karena dapat mencuri kredit.Yang pertama adalah malware Autolycos yang ditemukan oleh Maxim…
QR Code kini Menjadi Target Serangan Para Hacker Apakah akhir-akhir ini Anda sering melakukan pembayaran atau transaksi dengan menggunakan Quick Response (QR) code? Jika ya, maka Anda sebaiknya lebih berhati-hati dalam menggunakannya. Penggunaan QR code memang semakin populer…
Cara Mengembalikan Foto Yang Terhapus Di Hp Tanpa… Tidak hanya kamera, ponsel kini menjadi benda yang dapat menangkap sebuah momen yang berharga dalam bentuk foto. Namun, terkadang seseorang justru tidak sengaja menghapus foto pada galeri. Tak perlu khawatir,…
Code Redeem FF Sabtu, 9 April 2023, Berikut Cara… Ini dia Kumpulan Kode Redeem Free Fire (FF) terbaru Sabtu (9/4/2023).Kode penebusan FF diklaim online liwat kaca reward.ff.garena.com.Jika kode tidak dapat diklaim, berarti kode tersebut tidak tersedia lagi.Kode penukaran FF…
Cara Install Git di Windows 10 Hello Teman Semua, pada kesempatan kali ini admin akan membahas tentang cara install Git di Windows 10. Git adalah perangkat lunak sistem kontrol versi yang sangat berguna bagi pengembang software.…
Perlu Tahu! Mengenali Tanda-Tanda Kegagalan Internet Internet sudah menjadi kebutuhan pokok bagi setiap orang. Banyak aktivitas manusia terbantu dengan adanya internet, contohnya mencari informasi, membaca berita, transaksi bank, hingga belanja di e-commerce tertentu. Semua itu tidak…
Cara Instal Apk dengan Mudah dan Cepat Hello Teman Semua, apakah kamu sering mengalami kesulitan saat ingin menginstal aplikasi di smartphone mu? Nah, kali ini admin akan memberikan tips dan trik cara instal apk dengan mudah dan…
Cara Instal Autocad 2007 di Windows 7 32 Bit Hello Teman Semua! Pada kesempatan kali ini, admin akan berbagi cara instal Autocad 2007 di Windows 7 32 Bit. Sebelumnya, admin ingin memberikan penjelasan singkat mengenai Autocad 2007. Autocad 2007…
Cara Install Vue JS di Laravel Hello Teman Semua,Apa itu Vue JS dan Laravel?Vue JS adalah sebuah framework JavaScript yang digunakan untuk membangun User Interface yang interaktif pada sebuah aplikasi web. Laravel adalah sebuah framework PHP…
Cara Mengembalikan Google Authenticator yang… Tidak semua pengguna Google Authenticator berhati-hati dalam menggunakan alat keamanan informasi digital tersebut dan seringkali membutuhkan akses kembali. Jangan khawatir karena cara mengembalikan Google Authenticator yang terhapus akan dibahas secara…
Cara Install Git di Windows Hello Teman Semua, pada artikel kali ini, admin akan memberikan tutorial tentang cara install Git di Windows. Git adalah salah satu software version control yang paling sering digunakan oleh programmer…
IPhone Touch ID Dan Face ID Di Bawah Kebocoran… Kehadiran iPhone dengan Face ID di bawah layar mendapat banyak sorotan di media sosial setelah Apple mengumumkan peluncuran perangkat barunya.Meski Apple belum secara jelas menyatakan kapan fitur canggih ini akan…
Cara Nonton Apple TV di Android Ternyata Sangat Mudah Vpn.co.id - Cara nonton Apple TV di android ternyata bisa bisa kita lakukan dengan mudah asalkan mengetahui caranya, berikut udah kami rangkum langkah-langkahnya. Kita memiliki berbagai macam layanan streaming yang…
Cara Install APK di iPhone Hello Teman Semua, di artikel kali ini admin akan membahas tentang cara install APK di iPhone. Sebelumnya, tentu saja kita perlu tahu terlebih dahulu apa itu APK. APK adalah singkatan…
Cara Membuat Tautan Grup WhatsApp Terbaru Cara membuat link grup WhatsApp untuk berbagi.Admin grup WhatsApp dapat membagikan tautan untuk mengundang anggota baru.Setelah menerima tautan grup WhatsApp yang dibagikan, anggota baru dapat segera bergabung.Grup WhatsApp dapat digunakan…
Bisa Mengubah Data KYC, Malware ini Mengincar… PyVil atau remote access trojan (RAT) yang berbasis Python dilaporkan mampu mengekstrak data, melakukan keylogging dan mengambil screenshot dari perangkat seseorang. Dan setelah itu mampu meluncurkan serangan berikutnya untuk mengambil…
Cara Install Aplikasi Terbaru dengan Mudah Hello Teman Semua! Pada kesempatan ini, admin akan memberikan panduan tentang cara melakukan instalasi aplikasi terbaru dengan mudah. Saat ini, teknologi semakin berkembang pesat dan aplikasi menjadi semakin penting. Oleh…