Sekarang kita tahu apa yang diperbaiki Apple dalam respons keamanan cepat pertamanya untuk iOS serta macOS
Pada tanggal 2 Mei, Apple mengeluarkan terbaru pembaruan Respons Keamanan Cepat pertama untuk iOS 16.4, iPadOS 16.4, serta macOS 13.3. Rupanya, Apple sedang terburu-buru untuk mengeluarkan terbaru pembaruan (karena itu “Cepat”) sehingga tidak ingin menunggu iOS 16.5 serta macOS 13.4, yang tiba hanya dua minggu kemudian. Pada saat itu, tidak membocorkan apa yang telah diperbaiki, tetapi sekarang kami mengetahuinya.
namun, catatan keamanan untuk pembaruan iOS 16.5, iPadOS 16.5, serta macOS Ventura 13.4 yang dirilis pada hari Kamis mencakup perincian tentang perbaikan dalam pembaruan Rapid Security Response. anda dapat membaca penasihat keamanan lengkap secara online, tetapi kami telah mengekstrak perbaikan spesifik untuk pembaruan Rapid Security Response di bawah ini. Ketiga perangkat menerima perbaikan yang sama serta kini juga disediakan untuk macOS Monterey serta Big Sur, serta iOS 15.
WebKit
- Dampak: Memproses konten web dapat mengungkapkan informasi sensitif. Apple mengetahui omongan bahwasannya kendala ini tidak mustahil telah dieksploitasi secara aktif.
- Keterangan: Pembacaan di luar batas telah diperbaiki dengan validasi masukan yang ditingkatkan.
- Dengan WebKit Bugz: 254930
- CVE-2023-28204: seorang peneliti anonim
WebKit
- disediakan untuk: iPhone 8 serta lebih baru, iPad Pro (semua gaya), iPad Air generasi ke-3 serta lebih baru, iPad generasi ke-5 serta lebih baru, serta iPad mini generasi ke-5 serta lebih baru
- Dampak: Memproses konten web perusak yang riskan dapat memberikan sebab eksekusi kode arbitrer. Apple mengetahui omongan bahwasannya kendala ini tidak mustahil telah dieksploitasi secara aktif.
- Keterangan: kendala pemakaian sesudah bebas telah diperbaiki dengan penanganan memori yang lebih baik.
- Dengan WebKit Bugz: 254840
- CVE-2023-32373: seorang peneliti anonim
Apa itu Respons Keamanan Cepat?
Apple memperkenalkan Respons Keamanan Cepat di WWDC tahun lalu, tetapi pemakaian fitur tersebut pertama kali tidak terjadi hingga awal bulan ini. Fitur ini dipergunakan saat Apple perlu mengeluarkan pembaruan mendesak untuk memberikan perlindungan keamanan iPhone, iPad, serta Mac, serta tidak akan menyertakan item yang ditemukan dalam pembaruan sistem operasi biasa, seperti fitur baru atau perbaikan bug.
Perangkat wajib menjalankan versi terbaru sistem operasinya agar Respons Cepat Keamanan berfungsi. Penginstalan otomatis diaktifkan secara default serta pembaruan Rapid Security Response diberi label dengan huruf di akhir nomor versi. Misalnya, pembaruan iOS pertama ialah iOS 16.4.1(a).
untuk mengaktifkan/menonaktifkan balasan cepat keamanan:
- iPhone/iPad: Buka Pengaturan > biasa > Pembaruan perangkat lunak > Pembaruan otomatis. Nyalakan sakelar untuk “Tanggapan keamanan serta file sistem”.
- Di bawah Pengaturan Sistem, klik biasa di bilah sisi. Di jendela primer, klik Pembaruan perangkat lunak. Klik ikon “i” di sebelah Pembaruan otomatis, lalu hidupkan sakelar untuk “Instal respons keamanan serta file sistem.”