Update Browsermu Sekarang untuk Lindungi Diri dari Serangan Zero-Day



Update Browsermu Sekarang untuk Lindungi Diri dari Serangan Zero-Day - credit: lifehacker - pibitek.biz - Chrome

credit: lifehacker


336-280
TL;DR
  • Perbarui browser Chrome kamu sekarang untuk menghindari serangan zero-day yang berbahaya.
  • Update terbaru Chrome memperbaiki 38 kerentanan keamanan, termasuk kerentanan CVE-2024-7971 yang dapat dieksploitasi oleh pihak jahat.
  • Pastikan untuk selalu memeriksa pembaruan dan memperbarui browsermu untuk meningkatkan keamanan dan kinerja.

pibitek.biz -Jika kamu menggunakan Google Chrome atau browser yang berbasis Chromium, kamu perlu memperbarui browsermu sekarang juga. Update terbaru Chrome dari Google, yaitu versi 128.6613. 84/. 85 untuk Windows dan Mac, serta 128.6613. 84 untuk Linux, hadir dengan patch untuk 38 kerentanan keamanan, delapan di antaranya dinilai memiliki tingkat "High" severity. Google memuat detail tentang semua patch tersebut di blog Chrome Releases, menjelaskan setiap kerentanan, tingkat keparahannya, reward untuk peneliti yang menemukan kerentanan tersebut, dan juga menunjukkan siapa yang melaporkan kesalahan itu.

Meskipun penting untuk memperbaiki semua kerentanan ini, ada satu kerentanan yang lebih penting dari yang lain: yaitu kerentanan yang dilacak sebagai CVE-2024-7971, dan merupakan kesalahan tipe confus yang memengaruhi mesin JavaScript V8 di Chrome. Kesalahan tipe confus terjadi ketika sebuah program memproses sebuah objek tanpa memeriksa jenis objeknya terlebih dahulu. Jika jenis objek tidak sesuai atau salah, hal itu dapat menciptakan kerentanan yang dapat dieksploitasi oleh pihak jahat. Ini juga terjadi pada CVE-2024-7971.

Google mengonfirmasi bahwa perusahaan ini tahu bahwa ada exploit untuk kerentanan ini di lapangan, artinya ada orang yang tahu bagaimana menggunakan exploit ini. Hal yang lebih buruk lagi adalah kerentanan ini tidak memerlukan akses fisik ke browser, karena penyerang jarak jauh dapat mengeksploitasi kerentanan ini. Meskipun peluang serangan rendah, tapi bukan tidak mungkin terjadi. Jadi, lebih baik untuk memperbarui browser sekarang juga daripada mengambil risiko. Menurut The Hacker News, ini adalah kesembilan kerentanan zero-day yang diatasi oleh Google pada tahun ini, dan juga kerentanan ketiga jenis confus yang memengaruhi mesin JavaScript V8.

Menariknya, kerentanan ini disampaikan oleh Microsoft Security Response Center dan mendapatkan hadiah sebesar $11.000. Kerentanan lainnya yang ada di dalam patch tidak memiliki eksploit yang diketahui sejauh ini, tetapi mereka tetap perlu diperbarui secepatnya. Sekarang setelah kesalahan ini sudah diketahui oleh umum, maka hanya waktu saja sebelum penjahat mengerti bagaimana mengeksploitasi mereka. Jika browser tidak diperbarui, maka browser itu masih rentan terhadap serangan tersebut. Perlu diingat bahwa kerentanan ini tidak hanya memengaruhi Chrome, tapi juga browser lain yang berbasis Chromium seperti Microsoft Edge, Opera, Brave, dan Vivaldi.

Jadi, jika kamu menggunakan browser apa pun dari mereka, maka perlu untuk memperbarui browsermu secepatnya. Untuk memperbarui Chrome, kamu dapat mengklik titik tiga di pojok kanan atas jendela, lalu pilih Bantuan > Tentang Google Chrome. Biarkan Chrome mencari pembaruan. Jika ada pembaruan tersedia, maka kamu dapat mengklik "Restart" untuk memperbolehkan browser menginstal patch. Setiap pengguna Chrome perlu untuk memperbarui browser mereka untuk menghindari risiko dari kerentanan ini. Update Chrome juga memastikan browser lebih aman dan lebih stabil.

Pastikan untuk selalu memeriksa apakah ada pembaruan tersedia dan memperbarui browsermu secepatnya. Ini dapat membantu menghindari serangan dari penjahat yang berusaha untuk mengeksploitasi kerentanan tersebut. Oleh karena itu, memperbarui browser sekarang juga sangat penting. Meskipun browser telah memperbarui dengan baik dalam beberapa tahun terakhir, masih ada kemungkinan terjadi serangan dari kerentanan. Jadi, sangat penting untuk selalu memeriksa pembaruan dan memperbarui browsermu. Memperbarui browsermu dapat membantu meningkatkan keamanan dan kinerja browsermu.