Skip to content
Tutorial emka
Menu
  • Home
  • Debian Linux
  • Ubuntu Linux
  • Red Hat Linux
Menu

Pengertian Vulnerability WebKit Apple Terbaru: Apa Itu CVE-2025-43529 dan CVE-2025-14174?

Posted on December 13, 2025

Update keamanan Apple terbaru adalah serangkaian patch perangkat lunak esensial yang dirilis untuk menutup celah kerentanan kritis pada ekosistem sistem operasi mereka. Pengertian dari pembaruan kali ini berfokus pada mitigasi dua eksploitasi zero-day spesifik di engine WebKit yang memungkinkan peretas mengeksekusi kode berbahaya atau merusak memori perangkat kalian melalui konten web yang telah dimanipulasi.

Baru-baru ini, Apple merilis pembaruan keamanan besar-besaran untuk hampir seluruh lini produk mereka, mulai dari iOS, iPadOS, macOS, hingga visionOS. Langkah ini diambil bukan tanpa alasan, melainkan sebagai respons cepat terhadap dua celah keamanan yang menurut laporan, sudah dieksploitasi secara aktif di “alam liar” atau in the wild. Kalau kita bedah lebih dalam, ini bukan sekadar bug fix biasa yang sering kalian abaikan notifikasinya. Ini menyangkut celah yang memungkinkan pihak tak bertanggung jawab masuk ke sistem inti perangkat kalian. Celah pertama diberi kode CVE-2025-43529. Secara teknis, ini didefinisikan sebagai kerentanan use-after-free di WebKit. Bagi yang belum familiar, WebKit adalah mesin rendering yang menjadi otak di balik browser Safari dan banyak aplikasi lain di iOS. Sederhananya, use-after-free terjadi ketika program mencoba menggunakan memori yang sebenarnya sudah “dibuang” atau dibebaskan, yang bisa memicu eksekusi kode arbitrer.

Nah, yang kedua ini agak menarik dan rasanya perlu perhatian khusus, yaitu CVE-2025-14174 dengan skor CVSS 8.8. Ini adalah masalah korupsi memori, juga di WebKit. Menariknya, celah ini ternyata “kembar” dengan kerentanan yang baru saja ditambal Google di Chrome pada 10 Desember 2025 lalu. Google mendeskripsikannya sebagai akses memori di luar batas (out-of-bounds) pada pustaka Almost Native Graphics Layer Engine (ANGLE), khususnya di bagian penyaji (renderer) Metal. Jadi, kalau kalian perhatikan, ada irisan teknologi di mana komponen open-source yang dipakai Google juga berdampak pada ekosistem Apple.

Begitunya, Apple secara terbuka mengakui bahwa kelemahan ini mungkin telah dieksploitasi dalam serangan yang sangat canggih. Targetnya pun spesifik, bukan serangan massal acak, melainkan individu tertentu. Ini indikasi kuat kalau yang bermain di sini adalah spyware bayaran alias mercenary spyware. Kami di komunitas keamanan siber melihat pola ini sering terjadi pada serangan terhadap jurnalis, aktivis, atau tokoh politik. Kolaborasi penemuan ini juga cukup solid; Apple Security Engineering and Architecture (SEAR) bekerja sama dengan Google Threat Analysis Group (TAG). Google TAG bahkan yang menemukan CVE-2025-43529. Jarang-jarang kan kita melihat kolaborasi lintas raksasa teknologi yang seintens ini kalau bukan karena ancamannya yang memang serius?

Karena kedua celah ini menyerang WebKit, implikasinya cukup luas. Ingat, di iOS dan iPadOS, semua browser pihak ketiga—entah itu Chrome, Edge, atau Firefox—wajib menggunakan mesin rendering WebKit milik Apple. Jadi, meskipun kalian merasa aman karena pakai Chrome di iPhone, kalau iOS-nya belum di-update, risiko itu tetap ada. Kayaknya ini jadi pengingat buat kita semua bahwa lapisan keamanan itu saling terkait, nggak berdiri sendiri-sendiri.

Untuk kalian yang bertanya-tanya apakah perangkat kalian termasuk dalam daftar yang harus segera “di-obat-i”, berikut adalah rincian versi sistem operasi yang telah menyertakan perbaikan untuk kedua celah tersebut:

  1. iOS 26.2 dan iPadOS 26.2: Ini ditujukan untuk iPhone 11 ke atas, serta berbagai model iPad Pro, iPad Air generasi ke-3 ke atas, dan iPad mini generasi ke-5 ke atas.
  2. iOS 18.7.3 dan iPadOS 18.7.3: Update ini khusus untuk perangkat yang sedikit lebih lawas namun masih didukung, seperti iPhone XS dan model iPad setara.
  3. macOS Tahoe 26.2: Bagi pengguna Mac yang sudah menjalankan macOS Tahoe terbaru.
  4. tvOS 26.2: Berlaku untuk semua model Apple TV HD dan Apple TV 4K.
  5. watchOS 26.2: Untuk kalian pengguna Apple Watch Series 6 dan yang lebih baru.
  6. visionOS 26.2: Tentunya untuk perangkat spasial Apple Vision Pro.
  7. Safari 26.2: Update browser mandiri untuk Mac yang menjalankan macOS Sonoma dan macOS Sequoia.

Dengan rilisnya patch ini, Apple tercatat sudah menambal sembilan kerentanan zero-day sepanjang tahun 2025 ini. Angka yang lumayan bikin was-was kalau dipikir-pikir, karena artinya “mereka” di luar sana terus mencari celah baru secara agresif. Daftar ini mencakup CVE lain seperti CVE-2025-24085 hingga CVE-2025-43300 yang sebelumnya juga sempat heboh. Kuranglebihnya, ini adalah perang abadi antara pengembang sistem dan peretas.

Berdasarkan pengamatan kami terhadap tren eksploitasi tahun ini, menunda pembaruan sistem operasi adalah perjudian yang risikonya terlalu besar. Celah pada WebKit dan ANGLE ini membuktikan bahwa komponen open-source yang dibagi antar raksasa teknologi bisa menjadi pedang bermata dua; mempercepat inovasi tapi juga bisa mereplikasi kerentanan lintas platform. Bagi rekan-rekanita yang perangkatnya masuk dalam daftar di atas, rekomendasi aksi paling logis saat ini adalah segera lakukan update manual jika belum otomatis terunduh. Jangan tunggu sampai kalian menjadi bagian dari statistik korban serangan “sophisticated” berikutnya. Terimakasih sudah membaca ulasan ini, tetap waspada dan amankan aset digital kalian.

Sumber: thehackernews

Recent Posts

  • How to SSH Hardening 2026
  • How to Add Password Protection to GRUB
  • Linux Kernel Hardening: Command-line Lockdown
  • Make Linux Kernel More Safe and Hardening with Sysctl Easy Way
  • How to Lockdown Root & Wheel Group in Linux
  • How to Secure Sudo in Linux (Secure Sudo Logging & Timeout)
  • Make Fedora Login Safe with Authselect and Faillock
  • How Measure Linux Security Use OpenSCAP Lynis and Systemd
  • SELinux Make Nginx Break and How to Fix It Easy
  • How See Hidden SELinux Errors When Your Server Is Broken
  • How Fix SELinux Port Denied Error With Sealert Easy Guide
  • Read SELinux AVC Denial Log Simple Guide for Noob
  • How Check and Fix SELinux Block Things in Fedora Linux
  • How Actually SELinux is Work?
  • How to Install Elementary OS 8 Easy and Make It Good
  • How to Install UniFi OS Server on Ubuntu Linux Without Cloud Key
  • Top DNF5 Tips to Make Your Fedora Linux Super Fast
  • Run Local AI on Fedora 44 CPU Without Expensive GPU
  • Google Gemini Live Redesign: Works with more ‘Connected Apps’ on Android
  • A new LILYGO T3S3 ESP32-S3 with LoRA, WiFi & Bluetooth is Released only $16
  • New ESP32 Project: OpenTrafficMap ESP32-C5 C-ITS With 802.11p V2X communication
  • How to Unlock the Hidden Potential of Your Kindle with Amazing Community Plugins
  • How to Use Waze with Android Auto for the Ultimate Driving Experience
  • How to Transform Your GNOME Desktop with GNOME Prism
  • Why Your Google Maps Wear OS Navigation Fails While Using Android Auto
  • Inilah Caranya Mengatasi SD Card Reader yang Tidak Terbaca di Laptop
  • Inilah Cara Ampuh Atasi Perangkat USB yang Sering Terputus di Windows 10 dan 11
  • Cara Atasi USB Error dengan Update USB Root Hub dan Chipset Driver
  • Inilah Cara Mengatasi Unknown USB Device Descriptor Request Failed yang Paling Ampuh
  • Inilah 20 Kampus Swasta Terbaik di Bandung Versi EduRank 2026 untuk Referensi Kuliah Kalian
  • How to Automate Your Entire SEO Strategy Using a Swarm of 100 Free AI Agents Working in Parallel
  • How to create professional presentations easily using NotebookLM’s AI power for school projects and beyond
  • How to Master SEO Automation with Google Gemini 3.1 Flash-Lite in Google AI Studio
  • How to create viral AI video ads and complete brand assets using the Claude and Higgsfield MCP integration
  • How to Transform Your Mac Into a Supercharged AI Assistant with Perplexity Personal Computer
RSS Error: WP HTTP Error: A valid URL was not provided.
©2026 Tutorial emka | Design: Newspaperly WordPress Theme