Imbauan Keamanan Kerentanan Eskalasi Hak Istimewa Lokal pada Kerangka Kerja XNU Kernel iOS

Oleh Dedi Nugraha dalam Peringatan Keamanan

Peringatan Keamanan
Apple merilis pembaruan keamanan darurat untuk memperbaiki tiga kerentanan zero-day yang dieksploitasi dalam serangan terhadap pengguna iPhone dan MacBook. Salah satu kerentanan tersebut adalah CVE-2023-41992, yaitu kerentanan eskalasi hak istimewa lokal (LPE) pada kerangka kerja XNU Kernel. Kerentanan ini memungkinkan penyerang lokal yang telah mendapatkan akses ke perangkat untuk meningkatkan hak istimewanya dan mengambil alih kendali perangkat.

Kembali ke Artikel