iOS 16.5 memperbaiki problem keamanan yang semestinya diperbaiki tahun lalu
Pembaruan sistem operasi Apple selalu memiliki tambalan keamanan sangat mempunyai arti, oleh disebabkan itu kami memberikan dorongan pengguna buat memperbarui sesegera boleh jadi. Pembaruan iOS dan iPadOS 16.5 baru-baru ini, bagaimanapun, memiliki tambalan keamanan unik dan aneh yang pada dasarnya yaitu tindak lanjut dari tambalan sebelumnya.
laporan Jamf yang dilakukan perilisan pada hari Senin merinci kerentanan ColdInvite, yang diajukan sebagai CVE-2023-27930 dalam basis penyimpanan program CVE. ColdInvite “dapat dieksploitasi buat mengeksploitasi koprosesor buat mendapatkan hak baca/tulis pada kernel,” menurut Jamf. Aktor jahat dapat mempergunakan ColdInvite buat menguasai perangkat. Lubang ini telah diperbaiki di Pembaruan 16.5.
Menariknya, ColdInvite ditemukan disebabkan kerentanan sebelumnya yang ditangani Apple tahun lalu di iOS/iPadOS 15.6.1. Yang lebih tua ini (diarsipkan sebagai CVE-2022-32894) disebut ColdIntro dan juga yaitu kerentanan kernel. Menurut analisis mendalam yang dilakukan penerbitan oleh Jamf, pembaruan 15.6.1 Apple “memberikan pengurangan cara spesifik bagi penyerang buat melarikan diri dari co-processor, tetapi tidak mengatasi akar penyebab dari kerentanan yang mendasarinya.” Pada dasarnya, 15.6.1 memperbaiki ColdIntro, tetapi Apple tidak membahas kenapa ColdIntro bisa ada semenjak awal. Hal ini menjadikan penelitian lebih lanjut dan penemuan ColdInvite.
Jamf mencatat bahwa gaya iPhone 12 dan lebih baru yang menjalankan iOS 14 atau lebih baru rentan terhadap ColdInvite dan ColdIntro. Perbaikannya ialah memperbarui ke iOS 16.5, meskipun jikalau anda sangat bergantung pada Adaptor Kamera Lightning ke USB 3 Apple, anda boleh jadi ingin menunggu hingga bug dengan produk tersebut diperbaiki atau mencari perbaikan sebentar buat transfer gambar-gambar.
yaitu praktik standar bagi perusahaan keamanan buat mengungkapkan temuan mereka setelah melaporkan ke perusahaan yang terpengaruh dan memperbaiki kerentanan.
iOS 16.5: cara melakukan instal
buat melakukan instal iOS 16.5 atau iPadOS 16.5 di iPhone atau iPad anda, buka aplikasi Pengaturan, ketuk awamKemudian Pembaruan perangkat lunak. Lalu ketuk Unduh dan pasang tombol dan ikuti petunjuknya. Perangkat anda perlu dihidupkan kembali.
buat bantuan lebih lanjut tentang pengaturan keamanan iPhone, baca tips keamanan iPhone kami. Juga, lihat Apakah iPhone Mendapat Virus?, bagaimana Lockdown memberikan perlindungan iPhone anda, dan Cara menghapus Virus dari iPhone atau iPad.