SINGAPURA: Pengguna Apple dinasihatkan memasang kemas kini keselamatan terbaharu untuk peranti mereka bagi menambal kelemahan yang membolehkan penggodam melaksanakan arahan berniat jahat.
Kerentanan mempengaruhi banyak produk dalam ekosistem Apple, termasuk rangkaian komputer dan komputer riba iPhone, iPad dan Mac.
Dalam laporan pada hari Selasa, Pasukan Tindak Balas Kecemasan Siber Singapura (SingCert) menggesa pengguna produk yang terjejas untuk memasang kemas kini keselamatan terkini dengan segera.
Kemas kini telah dikeluarkan sebagai tindak balas keselamatan yang pantas – jenis kemas kini baharu yang diperkenalkan pada bulan Mei dan dihantar hanya kepada pengguna yang menggunakan versi terkini sistem pengendalian Apple.
Ini adalah kali kedua gergasi teknologi AS itu mengeluarkan kemas kini sedemikian, selepas kemas kini pada bulan Mei.
Menurut laman web Apple, kemas kini sedemikian memberikan “peningkatan keselamatan yang penting” di antara kemas kini perisian, serta “mengurangkan beberapa isu keselamatan dengan lebih cepat.”
Ia sebelum ini telah menarik kemas kini perisian selepas ia menyebabkan masalah pada laman web tertentu, termasuk Facebook dan Instagram. Syarikat yang beribu pejabat di California mengeluarkan versi baharu pada pagi Khamis yang telah membetulkan isu tersebut.
Kerentanan terkini melibatkan enjin penyemak imbas WebKit yang menggerakkan apl Apple, termasuk penyemak imbas Web Safarinya, serta semua penyemak imbas lain pada platform pengendaliannya.
Apabila pengguna menyemak imbas kandungan Web yang berniat jahat, kecacatan itu membolehkan penggodam menanam perisian hasad pada peranti, membolehkan mereka melaksanakan perintah sistem pengendalian yang berniat jahat.
Dalam nota tampalannya, Apple berkata ia menyedari laporan yang mengatakan kelemahan itu mungkin telah dieksploitasi secara aktif tetapi tidak menghuraikan lebih lanjut.
Peranti yang terjejas adalah daripada model berikut:
iPhone 6s (semua model) iPhone 7 (semua model) iPhone SE (generasi pertama) iPhone 8 dan kemudian iPad (generasi kelima dan lebih baharu) iPad Air (generasi ketiga dan lebih baharu) iPad Air 2 iPad mini (generasi keempat dan lebih baharu) iPad Pro (semua model) iPod touch (generasi ketujuh) Mac yang menjalankan macOS Big Sur, macOS Monterey dan macOS Ventura
Ini adalah kerentanan sifar hari ke-10 yang telah ditambal oleh Apple pada tahun 2023. Kerentanan sedemikian merujuk kepada kelemahan keselamatan yang boleh dieksploitasi oleh penyerang sebelum pembekal perisian menyedari kewujudan mereka.
SingCert juga mengesyorkan agar pengguna Apple mendayakan kemas kini perisian automatik, yang boleh dilakukan dengan pergi ke tetapan > umum > kemas kini perisian > dayakan kemas kini automatik. – Rangkaian Berita The Straits Times (Singapura)/Asia