Google Bawa Perbaikan Kerentanan Keamanan Zero-day di HP Android
JAKARTA, iNews.id - Google merilis update keamanan Android. Update membawa perbaikan 46 kerentanan keamanan dan salah satunya mencakup zero-day.
Kerentanan zero-day adalah kelemahan keamanan pada software, hardware, atau firmware yang dieksploitasi pelaku ancaman sebelum vendor dapat mengindentifikasi dan memperbaikinya. Kerentanan ditandai sebagai CVE-2024-36971 dan dilaporkan ada di kernel Linux yang digunakan sistem Android mengelola perutean jaringan.
Meskipun eksploitasi kerentanan ini memerlukan hak istimewa eksekusi tingkat sistem, Google menunjukkan dalam buletin keamanannya ada tanda-tanda kerentanan zero-day menjadi sasaran serangan terbatas dan tertarget, sebagaimana dikutip dari Gizmo China, Jumat (9/8/2024).
Setelah pelaku kejahatan berhasil mengeksploitasi kerentanan ini, dia seharusnya dapat mengeksekusi kode arbitrer pada perangkat yang belum ditambal tanpa masukan apa pun dari pengguna. Kerentanan zero-day ditemukan oleh Clément Lecigne, seorang peneliti keamanan di Google dalam Threat Analysis Group (TAG).
Google tidak mengungkapkan detail spesifik dari kerentanan tersebut untuk memberi pengguna ponsel Android cukup waktu memperbarui dan memperbaiki perangkat mereka.