Apple mungkin menantikan iOS 15 dan iPhone 13, tetapi perusahaan masih menangani perangkat lamanya.

Meskipun tidak menambahkan fitur baru ke versi iOS yang lebih lama, Apple berkomitmen untuk menyediakan pembaruan yang sangat penting. Seperti halnya dengan iOS 12.5.4, pembaruan keamanan yang dirilis Apple hari ini untuk model iPhone dan iPad lawasnya.

Menurut catatan rilisnya, pembaruan menambal dua kerentanan yang mungkin telah dieksploitasi di alam liar dan kerentanan ketiga yang telah terdeteksi tetapi tidak dieksploitasi.

Dua dari kerentanan ini melibatkan Webkit dan mungkin telah dieksploitasi. Kerentanan ketiga adalah kerentanan sertifikat yang memungkinkan eksekusi kode tetapi tidak dikompromikan.

Keamanan
Dampak: Memproses sertifikat perusak yang berbahaya dapat menyebabkan eksekusi kode arbitrer
Deskripsi: Masalah kerusakan memori di ASN. 1 dekoder telah diatasi dengan menghapus kode yang rentan.
CVE-2021-30737: xerub

WebKit
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan eksekusi kode arbitrer. Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi secara aktif.
Deskripsi: Masalah kerusakan memori telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2021-30761: peneliti anonim

WebKit
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan eksekusi kode arbitrer. Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi secara aktif.
Deskripsi: Masalah penggunaan setelah gratis telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2021-30762: peneliti anonim

Catatan Rilis Apple

Apple merilis pembaruan ini untuk iPhone 5s, iPhone 6, iPhone 6s Plus, iPad Air, iPad mini 2, iPad mini 3, dan iPod touch (generasi ke-6).

Pemilik perangkat ini dapat menginstal pembaruan dengan membuka aplikasi Pengaturan, mengetuk Umum, lalu memilih Pembaruan Perangkat Lunak. Ini akan memulai proses mengunduh pembaruan dan kemudian menginstalnya.

Untuk menyelesaikan penginstalan, pemilik perangkat mungkin perlu menyambungkan iPhone atau iPad mereka ke sumber listrik.

Categories: IT Info