Singapura Minta Pengguna Cepat-Cepat Kemas Kini Ke iOS 16.1, Ini Sebabnya

Sebuah agensi di bawah kerajaan Singapura iaitu Singapore Computer Emergency Response Team (SingCERT) telah menasihatkan pengguna untuk menaik taraf ke versi iOS 16.1 dan iPadOS 16.1.

Katanya, kemas kini terbaru Apple akan menyelesaikan isu kerentanan CVE-2022-42827 yang berkait dengan pemprosesan data dalam iPhone dan iPad.

Apple juga mengakui mereka sedar kerentanan ini masih aktif dieksploitasi secara aktif.
Apple has released a security update to fix a zero-day vulnerability (CVE-2022-42827) in their products. The vulnerability is reportedly being actively exploited.

Isu kerentanan ini melibatkan:

  • iPhone 8 hingga terkini



  • iPad Pro (semua model)



  • iPad Air gen-3 hingga terkini



  • iPad gen-5 hingga terkini



  • iPad mini gen-5 hingga terkini


Kerentanan CVE-2022-42827 ini, jika digunakan penggodam, boleh menyebabkan aplikasi crash, kerosakan data (data corruption) dan kerosakan memori (memory corruption).

{suggest}

Terma "zero-day" merujuk pada kerentanan keselamatan yang baru diketahui pembangun hanya selepas sesebuah sistem diserang.

Mudah cerita, setelah berlaku satu-satu isu, barulah pihak pembangun sedar ada kelemahan dalam sistemnya yang bolehkan serangan berlaku.

Justeru, "zero-day" membawa makna mereka tidak mempunyai banyak masa untuk menyelesaikannya.

Ini adalah kerentanan zero-day ke-9 yang berlaku terhadap iOS dalam tahun 2022.

Sumber: SingCERT