Skip to content
Tutorial emka
Menu
  • Home
  • Debian Linux
  • Ubuntu Linux
  • Red Hat Linux
Menu

Pengertian Vulnerability WebKit Apple Terbaru: Apa Itu CVE-2025-43529 dan CVE-2025-14174?

Posted on December 13, 2025

Update keamanan Apple terbaru adalah serangkaian patch perangkat lunak esensial yang dirilis untuk menutup celah kerentanan kritis pada ekosistem sistem operasi mereka. Pengertian dari pembaruan kali ini berfokus pada mitigasi dua eksploitasi zero-day spesifik di engine WebKit yang memungkinkan peretas mengeksekusi kode berbahaya atau merusak memori perangkat kalian melalui konten web yang telah dimanipulasi.

Baru-baru ini, Apple merilis pembaruan keamanan besar-besaran untuk hampir seluruh lini produk mereka, mulai dari iOS, iPadOS, macOS, hingga visionOS. Langkah ini diambil bukan tanpa alasan, melainkan sebagai respons cepat terhadap dua celah keamanan yang menurut laporan, sudah dieksploitasi secara aktif di “alam liar” atau in the wild. Kalau kita bedah lebih dalam, ini bukan sekadar bug fix biasa yang sering kalian abaikan notifikasinya. Ini menyangkut celah yang memungkinkan pihak tak bertanggung jawab masuk ke sistem inti perangkat kalian. Celah pertama diberi kode CVE-2025-43529. Secara teknis, ini didefinisikan sebagai kerentanan use-after-free di WebKit. Bagi yang belum familiar, WebKit adalah mesin rendering yang menjadi otak di balik browser Safari dan banyak aplikasi lain di iOS. Sederhananya, use-after-free terjadi ketika program mencoba menggunakan memori yang sebenarnya sudah “dibuang” atau dibebaskan, yang bisa memicu eksekusi kode arbitrer.

Nah, yang kedua ini agak menarik dan rasanya perlu perhatian khusus, yaitu CVE-2025-14174 dengan skor CVSS 8.8. Ini adalah masalah korupsi memori, juga di WebKit. Menariknya, celah ini ternyata “kembar” dengan kerentanan yang baru saja ditambal Google di Chrome pada 10 Desember 2025 lalu. Google mendeskripsikannya sebagai akses memori di luar batas (out-of-bounds) pada pustaka Almost Native Graphics Layer Engine (ANGLE), khususnya di bagian penyaji (renderer) Metal. Jadi, kalau kalian perhatikan, ada irisan teknologi di mana komponen open-source yang dipakai Google juga berdampak pada ekosistem Apple.

Begitunya, Apple secara terbuka mengakui bahwa kelemahan ini mungkin telah dieksploitasi dalam serangan yang sangat canggih. Targetnya pun spesifik, bukan serangan massal acak, melainkan individu tertentu. Ini indikasi kuat kalau yang bermain di sini adalah spyware bayaran alias mercenary spyware. Kami di komunitas keamanan siber melihat pola ini sering terjadi pada serangan terhadap jurnalis, aktivis, atau tokoh politik. Kolaborasi penemuan ini juga cukup solid; Apple Security Engineering and Architecture (SEAR) bekerja sama dengan Google Threat Analysis Group (TAG). Google TAG bahkan yang menemukan CVE-2025-43529. Jarang-jarang kan kita melihat kolaborasi lintas raksasa teknologi yang seintens ini kalau bukan karena ancamannya yang memang serius?

Karena kedua celah ini menyerang WebKit, implikasinya cukup luas. Ingat, di iOS dan iPadOS, semua browser pihak ketiga—entah itu Chrome, Edge, atau Firefox—wajib menggunakan mesin rendering WebKit milik Apple. Jadi, meskipun kalian merasa aman karena pakai Chrome di iPhone, kalau iOS-nya belum di-update, risiko itu tetap ada. Kayaknya ini jadi pengingat buat kita semua bahwa lapisan keamanan itu saling terkait, nggak berdiri sendiri-sendiri.

Untuk kalian yang bertanya-tanya apakah perangkat kalian termasuk dalam daftar yang harus segera “di-obat-i”, berikut adalah rincian versi sistem operasi yang telah menyertakan perbaikan untuk kedua celah tersebut:

  1. iOS 26.2 dan iPadOS 26.2: Ini ditujukan untuk iPhone 11 ke atas, serta berbagai model iPad Pro, iPad Air generasi ke-3 ke atas, dan iPad mini generasi ke-5 ke atas.
  2. iOS 18.7.3 dan iPadOS 18.7.3: Update ini khusus untuk perangkat yang sedikit lebih lawas namun masih didukung, seperti iPhone XS dan model iPad setara.
  3. macOS Tahoe 26.2: Bagi pengguna Mac yang sudah menjalankan macOS Tahoe terbaru.
  4. tvOS 26.2: Berlaku untuk semua model Apple TV HD dan Apple TV 4K.
  5. watchOS 26.2: Untuk kalian pengguna Apple Watch Series 6 dan yang lebih baru.
  6. visionOS 26.2: Tentunya untuk perangkat spasial Apple Vision Pro.
  7. Safari 26.2: Update browser mandiri untuk Mac yang menjalankan macOS Sonoma dan macOS Sequoia.

Dengan rilisnya patch ini, Apple tercatat sudah menambal sembilan kerentanan zero-day sepanjang tahun 2025 ini. Angka yang lumayan bikin was-was kalau dipikir-pikir, karena artinya “mereka” di luar sana terus mencari celah baru secara agresif. Daftar ini mencakup CVE lain seperti CVE-2025-24085 hingga CVE-2025-43300 yang sebelumnya juga sempat heboh. Kuranglebihnya, ini adalah perang abadi antara pengembang sistem dan peretas.

Berdasarkan pengamatan kami terhadap tren eksploitasi tahun ini, menunda pembaruan sistem operasi adalah perjudian yang risikonya terlalu besar. Celah pada WebKit dan ANGLE ini membuktikan bahwa komponen open-source yang dibagi antar raksasa teknologi bisa menjadi pedang bermata dua; mempercepat inovasi tapi juga bisa mereplikasi kerentanan lintas platform. Bagi rekan-rekanita yang perangkatnya masuk dalam daftar di atas, rekomendasi aksi paling logis saat ini adalah segera lakukan update manual jika belum otomatis terunduh. Jangan tunggu sampai kalian menjadi bagian dari statistik korban serangan “sophisticated” berikutnya. Terimakasih sudah membaca ulasan ini, tetap waspada dan amankan aset digital kalian.

Sumber: thehackernews

Recent Posts

  • How to build a high-performance private photo cloud with Immich and TrueNAS SCALE
  • How to Build an Endgame Local AI Agent Setup Using an 8-Node NVIDIA Cluster with 1TB Memory
  • How to Master Windows Event Logs to Level Up Your Cybersecurity Investigations and SOC Career
  • How to Build Ultra-Resilient Databases with Amazon Aurora Global Database and RDS Proxy for Maximum Uptime and Performance
  • How to Build Real-Time Personalization Systems Using AWS Agentic AI to Make Every User Feel Special
  • How to Transform Your Windows 11 Interface into a Sleek and Modern Aesthetic Masterpiece
  • How to Understand Google’s New TPU 8 Series for Massive AI Training and Inference
  • How to Level Up Your PC Gaming Experience with the New Valve Steam Controller and Its Advanced Features
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • How to Clear Copilot Memory in Windows 11 Step by Step
  • How to Show Battery Percentage on Windows 11
  • How to Fix VMSp Service Failed to Start on Windows 10/11
  • How to Fix Taskbar Icon Order in Windows 11/10
  • How to Disable Personalized Ads in Copilot on Windows 11
  • What is the Microsoft Teams Error “We Couldn’t Connect the Call” Error?
  • Why Does the VirtualBox System Service Terminate Unexpectedly? Here is the Full Definition
  • Why is Your Laptop Touchpad Overheating? Here are the Causes and Fixes
  • How to Disable All AI Features in Chrome Using Windows 11 Registry
  • How to Avoid Problematic Windows Updates: A Guide to System Stability
  • What is Microsoft Visual C++ Redistributable and How to Fix Common Errors?
  • What is the 99% Deletion Bug? Understanding and Fixing Windows 11 File Errors
  • Inilah Jadwal Pelaksanaan SPMB SD Jakarta 2026
  • Tanggal Penerbitan KK & SKD untuk Pendaftaran SPMB 2026 Dimana?
  • Inilah Lima HP Xiaomi Rp1 Jutaan Sudah Punya NFC
  • Apa itu Jabatan Panitera Muda Mahkamah Agung, Berapa Gaji & Tunjangannya 2026?
  • Inilah Kenapa Bisa Ada Sensasi Mencekam di Bangunan Tua
  • How to Automate Your Entire SEO Strategy Using a Swarm of 100 Free AI Agents Working in Parallel
  • How to create professional presentations easily using NotebookLM’s AI power for school projects and beyond
  • How to Master SEO Automation with Google Gemini 3.1 Flash-Lite in Google AI Studio
  • How to create viral AI video ads and complete brand assets using the Claude and Higgsfield MCP integration
  • How to Transform Your Mac Into a Supercharged AI Assistant with Perplexity Personal Computer
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
©2026 Tutorial emka | Design: Newspaperly WordPress Theme