{"id":3982,"date":"2024-05-15T14:37:17","date_gmt":"2024-05-15T07:37:17","guid":{"rendered":"https:\/\/csirt.perhutani.co.id\/?p=3982"},"modified":"2024-05-15T14:37:18","modified_gmt":"2024-05-15T07:37:18","slug":"peringatan-pembaruan-darurat-google-chrome-kerentanan-zero-day-ke-6-yang-dieksploitasi-pada-tahun-2024","status":"publish","type":"post","link":"https:\/\/csirt.perhutani.co.id\/?p=3982","title":{"rendered":"Peringatan! Pembaruan Darurat Google Chrome : Kerentanan Zero-Day ke-6 yang Dieksploitasi pada Tahun 2024"},"content":{"rendered":"\n<p>Google telah merilis pembaruan keamanan darurat untuk browser Chrome guna mengatasi kerentanan <em>zero-day<\/em> dengan tingkat keparahan tinggi yang ditandai sebagai dieksploitasi dalam serangan. Perbaikan ini terjadi hanya tiga hari setelah Google mengatasi kerentanan <em>zero-day<\/em> lainnya di Chrome, CVE-2024-4671, yang disebabkan oleh kelemahan use after free pada komponen Visual.<\/p>\n\n\n\n<p>Bug terbaru dilacak sebagai CVE-2024-4761 dengan permasalahan penulisan di luar batas (<em>out-of-bounds<\/em>) yang berdampak pada mesin JavaScript V8 Chrome, yang bertanggung jawab untuk mengeksekusi kode JS dalam aplikasi. Masalah ini terjadi ketika sebuah program diizinkan untuk menulis data di luar <em>array<\/em> atau <em>buffer<\/em> yang ditentukan, yang berpotensi menyebabkan akses data yang tidak sah, eksekusi kode arbitrer, atau program <em>crash<\/em>.<\/p>\n\n\n\n<p>Google memperbaiki kelemahan keamanan tersebut dengan merilis 124.0.6367.207\/.208 untuk Mac\/Windows dan 124.0.6367.207 untuk Linux. Pembaruan akan diluncurkan ke semua pengguna dalam beberapa hari\/minggu mendatang. Untuk pengguna saluran &#8216;<em>Extracted Stable&#8217;<\/em>, perbaikan akan tersedia di versi 124.0.6367.207 untuk Mac dan Windows.<\/p>\n\n\n\n<p>Chrome diperbarui secara otomatis saat pembaruan keamanan tersedia, namun pengguna dapat mengonfirmasi bahwa mereka menjalankan versi terbaru dengan membuka <strong>Setelan &gt; Tentang Chrome<\/strong>, membiarkan pembaruan selesai, lalu mengeklik tombol &#8216;<strong>Luncurkan Ulang<\/strong>&#8216; untuk menerapkannya.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"253\" src=\"https:\/\/i0.wp.com\/csirt.perhutani.co.id\/wp-content\/uploads\/2024\/05\/Screenshot-2024-05-15-090425.png?resize=1024%2C253&#038;ssl=1\" alt=\"\" class=\"wp-image-3985\" srcset=\"https:\/\/i0.wp.com\/csirt.perhutani.co.id\/wp-content\/uploads\/2024\/05\/Screenshot-2024-05-15-090425.png?resize=1024%2C253&amp;ssl=1 1024w, https:\/\/i0.wp.com\/csirt.perhutani.co.id\/wp-content\/uploads\/2024\/05\/Screenshot-2024-05-15-090425.png?resize=300%2C74&amp;ssl=1 300w, https:\/\/i0.wp.com\/csirt.perhutani.co.id\/wp-content\/uploads\/2024\/05\/Screenshot-2024-05-15-090425.png?resize=768%2C190&amp;ssl=1 768w, https:\/\/i0.wp.com\/csirt.perhutani.co.id\/wp-content\/uploads\/2024\/05\/Screenshot-2024-05-15-090425.png?resize=380%2C94&amp;ssl=1 380w, https:\/\/i0.wp.com\/csirt.perhutani.co.id\/wp-content\/uploads\/2024\/05\/Screenshot-2024-05-15-090425.png?resize=550%2C136&amp;ssl=1 550w, https:\/\/i0.wp.com\/csirt.perhutani.co.id\/wp-content\/uploads\/2024\/05\/Screenshot-2024-05-15-090425.png?resize=800%2C198&amp;ssl=1 800w, https:\/\/i0.wp.com\/csirt.perhutani.co.id\/wp-content\/uploads\/2024\/05\/Screenshot-2024-05-15-090425.png?resize=1160%2C287&amp;ssl=1 1160w, https:\/\/i0.wp.com\/csirt.perhutani.co.id\/wp-content\/uploads\/2024\/05\/Screenshot-2024-05-15-090425.png?w=1370&amp;ssl=1 1370w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h1 id=\"zero-day-keenam-dieksploitasi-dalam-serangan\"><strong>Zero-day Keenam Dieksploitasi dalam Serangan<\/strong><\/h1>\n\n\n\n<p>Kerentanan Google Chrome terbaru ini merupakan kerentanan <em>zero-day<\/em> keenam yang ditemukan dan diperbaiki di browser web populer tersebut sejak awal tahun.<\/p>\n\n\n\n<p>Google Chrome mencatat bahwa seorang peneliti anonim melaporkan kelemahan tersebut pada 9 Mei 2024, tetapi rincian lebih lanjut belum diungkapkan saat ini.<\/p>\n\n\n\n<p>\u201cAkses ke detail <em>bug<\/em> dan tautan mungkin tetap dibatasi hingga sebagian besar pengguna mendapatkan pembaruan dengan perbaikan. Kami juga akan mempertahankan batasan jika <em>bug<\/em> tersebut ada di <em>library<\/em> pihak ketiga yang juga diandalkan oleh proyek lain namun belum diperbaiki,\u201d kata Google.<\/p>\n\n\n\n<p>Kelemahan <em>zero-day<\/em> Chrome yang diperbaiki pada tahun 2024 sejauh ini meliputi:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>CVE-2024-0519<\/strong>: Kelemahan akses memori di luar batas (<em>out-of-bounds<\/em>) dengan tingkat keparahan tinggi dalam mesin JavaScript Chrome V8, memungkinkan penyerang jarak jauh mengeksploitasi kerusakan tumpukan melalui halaman HTML yang dibuat khusus, sehingga menyebabkan akses tidak sah ke informasi sensitif.<\/li>\n\n\n\n<li><strong>CVE-2024-2887<\/strong>: Kerentanan <em>confusion<\/em> tipe tingkat keparahan tinggi dalam standar WebAssembly (Wasm). Hal ini dapat menyebabkan eksploitasi eksekusi kode jarak jauh (RCE) yang memanfaatkan halaman HTML buatan.<\/li>\n\n\n\n<li><strong>CVE-2024-2886<\/strong>: Kerentanan penggunaan setelah bebas (<em>use after free<\/em>) di WebCodecs API yang digunakan oleh aplikasi web untuk menyandikan dan mendekode audio dan video. Penyerang jarak jauh mengeksploitasinya untuk melakukan pembacaan dan penulisan sewenang-wenang melalui halaman HTML yang dibuat, sehingga menyebabkan eksekusi kode jarak jauh.<\/li>\n\n\n\n<li><strong>CVE-2024-3159<\/strong>: Kerentanan dengan tingkat keparahan tinggi yang disebabkan oleh pembacaan di luar batas (<em>out-of-bounds<\/em>) pada mesin JavaScript Chrome V8. Penyerang jarak jauh mengeksploitasi kelemahan ini dengan menggunakan halaman HTML yang dibuat khusus untuk mengakses data di luar <em>buffer<\/em> memori yang dialokasikan, sehingga mengakibatkan kerusakan tumpukan yang dapat dimanfaatkan untuk mengekstrak informasi sensitif.<\/li>\n\n\n\n<li><strong>CVE-2024-4671<\/strong>: Kerentanan penggunaan setelah bebas (<em>use after free<\/em>) dengan tingkat keparahan tinggi pada komponen Visual yang menangani <em>rendering<\/em> dan tampilan konten di browser.<\/li>\n<\/ol>\n\n\n\n<p>Sumber = <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/google-chrome-emergency-update-fixes-6th-zero-day-exploited-in-2024\/\" target=\"_blank\" rel=\"noopener\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Google telah merilis pembaruan keamanan darurat untuk browser Chrome guna mengatasi kerentanan zero-day dengan tingkat keparahan tinggi yang&hellip;\n","protected":false},"author":1,"featured_media":3986,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"csco_singular_sidebar":"","csco_page_header_type":"standard","csco_appearance_grid":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[15],"tags":[],"class_list":{"0":"post-3982","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-peringatan-keamanan","8":"cs-entry","9":"cs-video-wrap"},"jetpack_featured_media_url":"https:\/\/i0.wp.com\/csirt.perhutani.co.id\/wp-content\/uploads\/2024\/05\/Google_Chrome.webp?fit=1600%2C900&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/csirt.perhutani.co.id\/index.php?rest_route=\/wp\/v2\/posts\/3982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/csirt.perhutani.co.id\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/csirt.perhutani.co.id\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/csirt.perhutani.co.id\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/csirt.perhutani.co.id\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3982"}],"version-history":[{"count":4,"href":"https:\/\/csirt.perhutani.co.id\/index.php?rest_route=\/wp\/v2\/posts\/3982\/revisions"}],"predecessor-version":[{"id":3990,"href":"https:\/\/csirt.perhutani.co.id\/index.php?rest_route=\/wp\/v2\/posts\/3982\/revisions\/3990"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/csirt.perhutani.co.id\/index.php?rest_route=\/wp\/v2\/media\/3986"}],"wp:attachment":[{"href":"https:\/\/csirt.perhutani.co.id\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3982"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/csirt.perhutani.co.id\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3982"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/csirt.perhutani.co.id\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}