Google Bawa Perbaikan Kerentanan Keamanan Zero-day di HP Android
JAKARTA, iNews.id - Google merilis update keamanan Android. Update membawa perbaikan 46 kerentanan keamanan dan salah satunya mencakup zero-day.
Kerentanan zero-day adalah kelemahan keamanan pada software, hardware, atau firmware yang dieksploitasi pelaku ancaman sebelum vendor dapat mengindentifikasi dan memperbaikinya. Kerentanan ditandai sebagai CVE-2024-36971 dan dilaporkan ada di kernel Linux yang digunakan sistem Android mengelola perutean jaringan.
Meskipun eksploitasi kerentanan ini memerlukan hak istimewa eksekusi tingkat sistem, Google menunjukkan dalam buletin keamanannya ada tanda-tanda kerentanan zero-day menjadi sasaran serangan terbatas dan tertarget, sebagaimana dikutip dari Gizmo China, Jumat (9/8/2024).
Setelah pelaku kejahatan berhasil mengeksploitasi kerentanan ini, dia seharusnya dapat mengeksekusi kode arbitrer pada perangkat yang belum ditambal tanpa masukan apa pun dari pengguna. Kerentanan zero-day ditemukan oleh Clément Lecigne, seorang peneliti keamanan di Google dalam Threat Analysis Group (TAG).
Google tidak mengungkapkan detail spesifik dari kerentanan tersebut untuk memberi pengguna ponsel Android cukup waktu memperbarui dan memperbaiki perangkat mereka.
Seperti yang disebutkan sebelumnya, ada 45 kerentanan lainnya. Untuk mengatasi semua kerentanan tersebut, Google merilis dua batch patch dalam update keamanan Agustus, yang ditandai sebagai 2024-08-01 dan 2024-08-05.
Khususnya, batch patch kedua mencakup perbaikan untuk komponen sumber tertutup pihak ketiga dan komponen kernel di samping semua perbaikan dalam batch pertama. Oleh karena itu, pengguna disarankan menginstal patch setelah tersedia.
Meskipun perangkat Pixel Google mendapatkan pembaruan dengan cepat, mungkin perlu beberapa saat bagi produsen lain untuk menerapkan pembaruan ke model tertentu.
Editor: Dini Listiyani