Apple mendesak pengguna untuk memperbarui ke iOS 17.4 karena kelemahan keamanan kritis

Diterbitkan: 2024-03-07

Pembaruan iOS yang sering dilakukan Apple telah lama menjadi bahan apresiasi dan perhatian sesekali.

Namun, rilis iOS 17.4 terbaru bukan tentang menambahkan beberapa emoji yang mengangkat alis atau mempercantik daya tarik estetika layar beranda Anda.

Masih banyak lagi yang perlu digali di bawah permukaan; mari kita lihat sekilas melalui lubang intip baru dan apa yang sebenarnya sedang terjadi.

Beberapa potensi masalah keamanan telah teratasi (Apple tidak merinci apakah masalah tersebut terjadi selama jam kerja atau setelahnya). Namun demikian, orang-orang pekerja keras di Apple telah cukup menambalnya.

Patch keamanan membersihkan kernel iPhone dan RTKit – yang belum mulai mencari jargon di Google; kita akan segera beralih ke wilayah itu.

Cara memperbarui iPhone Anda ke iOS 17.4

Apakah Anda ingin tutorial singkat? Di sini, saya akan menunjukkannya kepada Anda.

Berikut versi cepatnya: Untuk mengunduh pembaruan, ikuti langkah-langkah berikut: Pengaturan > Umum > Pembaruan Perangkat Lunak > Instal Sekarang , dan voila! Ikuti instruksi selanjutnya secara detail; jika tidak, teman-teman, Anda berjalan di atas es tipis di sini.

Jika Anda membutuhkan kami untuk memandu Anda langkah demi langkah, kami siap membantu Anda.

Jika Anda siap memperbarui iPhone Anda, ikuti langkah-langkah di bawah ini. Ini berfungsi untuk pembaruan apa pun, apakah itu pembaruan kecil atau besar.

Sebelum Anda mulai, ada baiknya memeriksa apakah iPhone Anda kompatibel. Setiap iPhone sejak iPhone X kompatibel, jadi pertimbangkan kemungkinan peningkatan jika Anda menggunakan model lama.

  1. Buka Pengaturan

    Iphone with arrow pointing to settings

    Ketuk pada aplikasi Pengaturan .

  2. Navigasi ke Umum

    Screenshot of ios settings showing the general menu item

    Ketuk pada kategori Umum .

  3. Buka Pembaruan Perangkat Lunak

    Ios settings software for how to update your iphone

    Ketuk Pembaruan Perangkat Lunak .

  4. Pilih pembaruan

    Upgrade to i ios 17. 4

    Apple memisahkan pembaruan besar dari pembaruan keamanan, jadi ketuk spanduk Tingkatkan ke iOS 17.4 di bagian bawah.

  5. Unduh pembaruan

    A smartphone displaying the ios 17. 4 software update screen with the option to 'download and install'. The update offers improvements to phone, messages, facetime, and other features. The phone is centered on a purple background.

    Ketuk tombol Unduh dan Instal .

  6. Konfirmasikan pemasangan

    Ketuk Instal, lalu tunggu iPhone selesai memperbarui dan reboot sendiri.

  7. Dan Anda sudah selesai

    An iphone displaying its software update settings screen with ios 17. 4 downloaded, and a message indicating that "ios is up to date" on a purple background.

    Setelah iPhone di-boot ulang, Anda seharusnya menggunakan iOS 17.4.

Kiat Pro

Saat Anda masih berada di menu pembaruan, ketuk Pembaruan Otomatis dan pastikan kedua tombol di sebelah Unduh Pembaruan iOS dan Instal Pembaruan iOS berwarna hijau. Dengan melakukan ini, Anda tidak perlu lagi memperbarui iPhone secara manual.

Ios automatic updates turned on mockup

Kernel iPhone dan RTKit bertindak sebagai pahlawan tanpa tanda jasa dalam pembaruan ini.

Dalam istilah non-teknologi, bayangkan kernel sebagai konduktor orkestra; ini mengatur tempo dan mengontrol semua operasi dalam sistem operasi Anda, memastikan setiap bagian (perangkat keras dan perangkat lunak) bekerja secara harmonis.

Di sisi lain, RTKit berfungsi sebagai 'pencatat waktu' versi Apple. Hal ini mirip dengan cara kerja jam yang tepat, memastikan segala sesuatu di dalam sistem terjadi tepat pada waktunya, hal ini penting untuk aplikasi instan.

Dalam deskripsi yang hampir puitis, Apple menjelaskan bahwa penyerang yang memiliki kemampuan baca dan tulis kernel yang sewenang-wenang dapat melompati perlindungan memori kernel ini. Jelas, peperangan teknologi tidaklah bagus.

Jika Anda ingin mendalami inti dari eksploitasi yang baru ditambal ini, berikut cara mengklasifikasikannya dalam database Common Vulnerabilities and Exposures (CVE):

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, dan iPad mini generasi ke-5 dan setelahnya

Dampak: Aplikasi mungkin dapat membaca informasi lokasi sensitif

Deskripsi: Masalah privasi telah diatasi dengan peningkatan redaksi data pribadi untuk entri log.

CVE-2024-23243: Cristian Dinca dari Sekolah Menengah Nasional Ilmu Komputer “Tudor Vianu”, Rumania

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, dan iPad mini generasi ke-5 dan setelahnya

Dampak: Penyerang dengan kemampuan baca dan tulis kernel sewenang-wenang mungkin dapat melewati perlindungan memori kernel. Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi.

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi yang ditingkatkan.

CVE-2024-23225

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, dan iPad mini generasi ke-5 dan setelahnya

Dampak: Penyerang dengan kemampuan baca dan tulis kernel sewenang-wenang mungkin dapat melewati perlindungan memori kernel. Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi.

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi yang ditingkatkan.

CVE-2024-23296

Pembaruan iOS 17.4 juga memperbaiki bug mode penjelajahan pribadi Safari yang dapat membuat tab tersembunyi terlihat saat berpindah grup tab. Sejauh ini, menurut Apple, masalah tersebut belum dieksploitasi secara real-time.

Jika ada pelaku jahat yang berhasil melewati pertahanan ini, sistem Anda bisa masuk ke wilayah berbahaya. Untungnya, pembaruan dua menit menyelesaikan masalah tersebut. Jadi, lakukanlah. Letakkan telepon, letakkan di pengisi daya, dan perbarui.

Apakah Anda punya pemikiran tentang ini? Silakan tinggalkan komentar di bawah atau bawa diskusi ke Twitter atau Facebook.

Rekomendasi Editor:

  • Apple Pencil 3 dikabarkan akan segera diluncurkan bersamaan dengan iPad Pro baru
  • Apple meluncurkan M3 MacBook Air, M2 MacBook Air mendapat $100 lebih murah
  • UE menjatuhkan denda €1,95 miliar kepada Apple karena monopoli App Store
  • Apple akan segera mengumumkan iPad dan Mac baru, tetapi tanpa acara

Ikuti kami di Flipboard, Google Berita, atau Apple News