Harga
Login
Berlangganan
celah file pdf

Waspada! File PDF Bisa Picu Celah di iPhone dan Mac

·

·

Pengguna iPhone dan Mac perlu mewaspadai celah keamanan CVE-2026-86950 pada Apple CoreGraphics. Komponen ini digunakan untuk memproses grafis dan dokumen PDF. Apple telah memperbaiki celah tersebut setelah menyebutnya mungkin telah dimanfaatkan dalam serangan yang menargetkan individu tertentu.

Peneliti keamanan kemudian merilis proof-of-concept (PoC) yang menunjukkan bagaimana PDF yang dirancang khusus dapat membuat perangkat mengalami crash akibat kesalahan pengelolaan memori.

Baca Juga: Waspada Serangan Zero-Day Adobe Reader, Data Bisa Dicuri Hanya dengan Buka PDF

Celah Keamanan Muncul saat PDF Diproses

CoreGraphics menangani berbagai elemen dalam PDF, termasuk font dan tampilan grafis. Peneliti dari Calif menemukan adanya perubahan pada kode yang berkaitan dengan pemrosesan font setelah membandingkan iOS 26.7 dan 26.7.1.

Masalah terjadi ketika PDF berisi font dengan koordinat yang dibuat sangat besar. Kondisi tersebut dapat membuat CoreGraphics menghitung ukuran area karakter secara tidak tepat sehingga ruang memori yang disediakan lebih kecil daripada kebutuhan sebenarnya.

Beberapa fakta penting terkait celah ini meliputi:

  • Kode kerentanan: CVE-2026-86950.
  • Komponen terdampak: Apple CoreGraphics.
  • Pemicu: PDF dengan font yang dimodifikasi secara khusus.
  • Dampak PoC: perangkat dapat mengalami crash dan terjadi penulisan data di luar batas memori.
  • Perangkat yang diuji: iPhone dan Mac.

Bukan Berarti Semua PDF Bisa Meretas iPhone

Meski terdengar serius, pengguna tidak perlu menganggap semua file PDF sebagai ancaman. PoC yang dipublikasikan menunjukkan crash dan out-of-bounds write, tetapi belum membuktikan bahwa celah tersebut dapat langsung digunakan untuk mengambil alih perangkat.

Mengeksploitasi kerusakan memori hingga berhasil menjalankan kode berbahaya membutuhkan tahapan tambahan. Peneliti juga belum mengetahui bagaimana celah tersebut digunakan dalam serangan yang disebut Apple.

Hal yang perlu dipahami pengguna adalah:

  • Crash tidak sama dengan pengambilalihan perangkat.
  • PoC belum menunjukkan eksploitasi penuh hingga code execution.
  • Apple menyebut celah tersebut mungkin telah digunakan dalam serangan yang sangat canggih.
  • Tidak ada informasi publik mengenai identitas penyerang atau payload yang digunakan.
Baca Juga: Ancaman Malware di Balik Software Supply Chain

Apakah WhatsApp Berkaitan dengan Celah Ini?

WhatsApp ikut menjadi perhatian karena Meta Product Security mendapat kredit dari Apple sebagai pihak yang menemukan celah tersebut. Peneliti Calif juga menemukan perubahan pada fitur pemeriksaan lampiran WhatsApp yang mendeteksi font mencurigakan dalam PDF.

Namun, temuan tersebut belum membuktikan bahwa WhatsApp merupakan jalur serangan. Klaim awal mengenai kemungkinan pengiriman melalui WhatsApp bahkan kemudian dihapus dari publikasi penelitian.

Beberapa hal yang perlu diperhatikan:

  • Peneliti menemukan pemeriksaan khusus terhadap font dalam PDF.
  • Perubahan tersebut dianggap sebagai petunjuk kemungkinan jalur pengiriman.
  • Jalur serangan WhatsApp belum diuji dan dibuktikan secara lengkap.
  • WhatsApp belum menerbitkan pernyataan yang menghubungkan produknya dengan CVE-2026-86950.

Cara Melindungi iPhone dan Mac

Langkah utama bagi pengguna adalah memastikan perangkat telah mendapatkan pembaruan keamanan dari Apple. Apple merilis perbaikan untuk kerentanan ini pada 28 September 2026.

Selain memperbarui sistem, pengguna sebaiknya berhati-hati ketika menerima dokumen dari sumber yang tidak dikenal.

Beberapa langkah yang dapat dilakukan:

  • Perbarui sistem operasi ke versi terbaru yang tersedia.
  • Hindari membuka PDF mencurigakan dari pengirim yang tidak dikenal.
  • Periksa sumber file sebelum membuka lampiran.
  • Pastikan aplikasi tetap diperbarui agar mendapatkan perbaikan keamanan terbaru.


Tinggalkan Balasan

Eksplorasi konten lain dari Vinotek

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca