Microsoft Temukan Masalah Keamanan “powerdir” di MacOS

Kemarin, Microsoft merilis sebuah artikel dalam halaman resminya yang mana didalamnya merinci mengenai security vulnerability di macOS Monterey terbaru yang ditemukan oleh Jonathan Bar Or, seorang senior security researcher di Microsoft. Security flaw ini dijuluki “powerdir”, yang mana hadir dalam OS’ Transparency, Consent, and Control (TCC) technology.

Secara umum, masalah ini dapat dimanfaatkan oleh pihak tidak bertanggung jawab untuk menyerang dan mendapatkan akses ke data pengguna.

Microsoft uncovered a new macOS vulnerability, “powerdir,” that could allow an attacker to bypass the operating system’s Transparency, Consent, and Control (TCC) technology, thereby gaining unauthorized access to a user’s protected data.

Dilansir dari Neowin, macOS TCC sendiri pada dasarnya adalah sebuah user data privacy and protection management technology yang membantu pengguna untuk mengontrol app’s access to user data. Dan tentu oleh karena itu, ini sangat penting agar tidak ada orang lain selain pengguna untuk mendapatkan akses ke hal itu.

Perbaikan Sudah Dihadirkan

Sementara rincian tentang masalah ini baru dirilis kemarin, Microsoft sebelumnya telah memberi tahu Apple mengenai masalah ini jauh hari sebelumnya. Apple tentu dengan sigap langsung memperbaiki ini dalam update macOS Monterey 12.1 Desember 2021 di bawah assigned ID  “CVE-2021-30970”. Changelog nya sendiri berbunyi:

TONTON JUGA:

Available for: macOS Monterey

Impact: A malicious application may be able to bypass Privacy preferences

Description: A logic issue was addressed with improved state management.

CVE-2021-30970: Jonathan Bar Or of Microsoft

Via : Microsoft


Catatan Penulis : WinPoin sepenuhnya bergantung pada iklan untuk tetap hidup dan menyajikan konten teknologi berkualitas secara gratis — jadi jika kamu menikmati artikel dan panduan di situs ini, mohon whitelist halaman ini di AdBlock kamu sebagai bentuk dukungan agar kami bisa terus berkembang dan berbagi insight untuk pengguna Indonesia. Kamu juga bisa mendukung kami secara langsung melalui dukungan di Saweria. Terima kasih.

Gylang Satria

Tech writer yang sehari‑hari berkutat dengan Windows 11, Linux Ubuntu, dan Samsung S24. Punya pertanyaan atau butuh diskusi? Tag @gylang_satria di Disqus. Untuk kolaborasi, email saja ke [email protected]

Post navigation