Harga
Login
Berlangganan
use-after-free

Mengenal Use-After-Free, Ancaman Baru di Google Chrome

·

·

Google kembali merilis pembaruan keamanan untuk browser Chrome yang memperbaiki puluhan celah keamanan. Dari total 27 kerentanan yang ditambal, 13 di antaranya merupakan kerentanan berjenis use-after-free, termasuk dua yang dikategorikan sebagai kritis.

Jenis kerentanan ini memang bukan hal baru di dunia keamanan siber. Namun, karena berpotensi dimanfaatkan untuk mengambil alih perangkat korban hanya melalui kunjungan ke situs berbahaya, pengguna tetap disarankan untuk segera memperbarui browser ke versi terbaru.

Google Chrome Menambal 27 Celah Keamanan

Pembaruan Chrome terbaru membawa sejumlah perbaikan penting yang bertujuan meningkatkan keamanan pengguna di berbagai platform. Beberapa poin penting dari pembaruan tersebut meliputi:

  • Google memperbaiki 27 kerentanan keamanan pada browser Chrome.
  • Sebanyak 13 kerentanan termasuk dalam kategori use-after-free.
  • Dua kerentanan memiliki tingkat keparahan kritis, sedangkan sebagian besar lainnya berstatus high severity.
  • Pembaruan tersedia untuk seluruh platform Chrome, kecuali iOS.
  • Sebagian besar celah keamanan ditemukan langsung oleh tim Google menggunakan sistem pengujian otomatis yang dibantu teknologi AI.

Meski jumlahnya cukup banyak, Google menyatakan belum ada bukti bahwa kerentanan tersebut telah dimanfaatkan secara aktif oleh pelaku kejahatan siber (zero-day exploit).

Baca Juga: Cara Registrasi Nomor HP Anak dengan Verifikasi Biometrik

Apa Itu Kerentanan Use-After-Free?

Use-after-free merupakan jenis kerentanan yang terjadi ketika sebuah program masih mencoba mengakses memori yang sebenarnya sudah dihapus atau tidak lagi digunakan.

Secara sederhana, prosesnya dapat dipahami sebagai berikut:

  • Program mengalokasikan ruang memori untuk menyimpan data.
  • Setelah data selesai digunakan, memori tersebut seharusnya dibebaskan.
  • Namun, karena kesalahan pengelolaan memori, program masih mencoba mengakses alamat memori lama.
  • Kondisi tersebut dapat dimanfaatkan penyerang untuk menyisipkan data berbahaya.

Kerentanan ini banyak ditemukan pada aplikasi yang dikembangkan menggunakan bahasa pemrograman seperti C dan C++, karena pengelolaan memorinya dilakukan secara manual.

Mengapa Use-After-Free Berbahaya?

Walaupun tidak selalu menyebabkan masalah, use-after-free dapat menjadi ancaman serius apabila berhasil dieksploitasi. Risiko yang dapat terjadi, antara lain:

  • Program mengalami crash atau berhenti bekerja secara tiba-tiba.
  • Terjadi kerusakan atau perubahan data di dalam sistem.
  • Penyerang dapat menjalankan kode berbahaya (remote code execution).
  • Perangkat berpotensi diambil alih setelah pengguna mengunjungi situs web yang telah disusupi malware.

Pada pembaruan Chrome kali ini, salah satu kerentanan kritis diketahui berada pada komponen Chrome Views, yaitu bagian antarmuka yang mengatur tampilan browser. Apabila berhasil dieksploitasi, penyerang cukup mengarahkan korban ke halaman web berbahaya tanpa memerlukan interaksi tambahan.

Baca Juga: AI Jadi Lebih Canggih, Cloud Perusahaan Makin Rawan

Mengapa Kerentanan Ini Sering Ditemukan di Chrome?

Banyak pengguna bertanya mengapa Chrome hampir selalu merilis pembaruan yang memperbaiki celah keamanan serupa. Beberapa alasannya, antara lain:

  • Chrome memiliki basis kode (codebase) yang sangat besar dan kompleks.
  • Browser harus mendukung berbagai standar web modern dengan proses pengelolaan memori yang rumit.
  • Sebagian besar Chrome masih dikembangkan menggunakan bahasa C++ yang rentan terhadap kesalahan pengelolaan memori.
  • Google secara aktif melakukan pengujian keamanan menggunakan teknik fuzzing serta teknologi AI sehingga lebih banyak kerentanan dapat ditemukan sebelum dimanfaatkan penyerang.

Dengan kata lain, banyaknya kerentanan yang diumumkan justru menunjukkan bahwa proses audit keamanan berjalan secara aktif.

Apakah Pengguna Perlu Khawatir?

Hingga pembaruan ini dirilis, Google belum menemukan indikasi bahwa seluruh kerentanan tersebut telah dimanfaatkan dalam serangan nyata. Meski demikian, pengguna tetap disarankan untuk:

  • Memastikan Chrome selalu menggunakan versi terbaru.
  • Mengaktifkan pembaruan otomatis browser.
  • Menghindari membuka tautan dari sumber yang tidak dikenal.
  • Berhati-hati saat mengunjungi situs web yang mencurigakan.

Melakukan pembaruan sesegera mungkin menjadi langkah paling efektif untuk mengurangi risiko eksploitasi terhadap celah keamanan yang telah diketahui.



Tinggalkan Balasan

Eksplorasi konten lain dari Vinotek

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca