Discover your interests, together

Real deals, honest reviews and shopping stories from people who share your interests — every day on Milik.

Discover your interests, togetherReal deals, honest reviews and shopping stories from people who share your interests — every day on Milik.

Segera Pasang iOS 26.6.1: Tampalan Kritikal Bug Imej Zero-Click

Segera Pasang iOS 26.6.1: Tampalan Kritikal Bug Imej Zero-Click
Interest|Mobile Apps

Apa Itu Bug Imej Zero-Click dan Mengapa iOS 26.6.1 Penting

Bug imej zero-click ialah kelemahan keselamatan iOS yang berlaku dalam komponen pemprosesan imej, di mana fail imej berniat jahat boleh mencetuskan pelaksanaan kod tanpa sebarang tindakan pengguna, menjadikan iPhone dan iPad terdedah semata-mata kerana memproses gambar dalam mesej, e-mel atau pelayar yang kelihatan biasa. Kemas kini iOS 26.6.1 dan iPadOS 26.6.1 dikeluarkan khusus untuk menutup kelemahan dalam ImageIO, rangka kerja yang mengendalikan pemprosesan imej pada iPhone, iPad dan Mac. Menurut rekod CVE, CVE-2026-65346 ialah masalah integer overflow dalam ImageIO yang membolehkan imej berniat jahat mencetuskan pelaksanaan kod sewenang-wenangnya, dan Apple menangani isu ini melalui validasi input yang dipertingkatkan. Ini bukan pepijat kosmetik; ini titik masuk terus ke dalam sistem yang menyerang akan buru.

Yang patut merisaukan kita ialah cara telefon memproses imej secara berterusan – daripada pratonton dalam Messages, Mail, media sosial, sehinggalah gulungan kamera. Sebelum ini, eksploitasi berprofil tinggi seperti FORCEDENTRY dan BLASTPASS menunjukkan bagaimana rantaian serangan boleh bermula hanya daripada cara imej dipaparkan, digunakan terhadap telefon sebenar dan mangsa sebenar. Walaupun CVE-2026-65346 bukan eksploit yang sama, ia tinggal di ‘kejiranan’ kod yang sama berisiko: logik pemparsan media yang menyentuh fail tidak dipercayai sebelum pengguna sempat membuat keputusan. Dalam konteks sebegini, menangguhkan pembaruan keselamatan iPhone bukan sikap berhati-hati, tetapi tindakan sengaja membiarkan pintu belakang yang sudah diketahui kekal terbuka.

Segera Pasang iOS 26.6.1: Tampalan Kritikal Bug Imej Zero-Click

29 Kelemahan Ditampal: Bukan Satu, Tetapi Seluruh Rangkaian Risiko

Fokus utama perbincangan sekarang ialah ImageIO vulnerability, tetapi pembaruan keselamatan iPhone melalui iOS 26.6.1 sebenarnya membaiki jauh lebih banyak lubang. Dalam dokumentasi keselamatan, Apple menerangkan 29 kerentanan yang ditanda sebagai CVE, kebanyakannya melibatkan WebKit – enjin web yang menjadi asas Safari dan digunakan oleh bahagian lain sistem. Secara khusus, terdapat 21 ralat berkaitan WebKit, termasuk pepijat yang menyebabkan kerosakan memori atau ranap, yang berpotensi membuka ruang kepada pelaksanaan kod berniat jahat apabila pengguna melayari laman web atau menekan pautan dalam mesej. Menurut dokumentasi rasmi, “Sebanyak 29 kerentanan telah ditampal dalam iOS 26.6.1, dengan 21 daripadanya berpunca daripada WebKit,” satu angka yang patut membuat kita berhenti menangguhkan kemas kini.

Selain WebKit, ada pepijat dalam pengendalian audio yang mungkin membolehkan aplikasi membocorkan maklumat sensitif pengguna, serta isu dalam pemprosesan fail imej yang dibuat khas yang boleh menyebabkan pelaksanaan kod sewenang-wenangnya. Tiga masalah dalam kernel – teras sistem pengendalian – turut dibetulkan, menunjukkan bahawa ini bukan sekadar tampalan kecil pada permukaan. Menariknya, sembilan daripada CVE dikaitkan dengan satu pasukan keselamatan berasaskan kecerdasan buatan, menandakan bahawa alat AI semakin penting dalam mengesan kelemahan keselamatan perisian berskala besar. Apabila kita gabungkan semua ini, jelas bahawa kelemahan keselamatan iOS yang ditangani dalam versi ini membentuk jaringan risiko yang luas, bukan satu titik tunggal. Mengabaikan kemas kini bermakna menerima risiko terkumpul daripada puluhan pepijat sekaligus.

Segera Pasang iOS 26.6.1: Tampalan Kritikal Bug Imej Zero-Click

Peranti Terjejas dan Jadual Tampalan: Di Mana iPhone dan Mac Anda Berdiri

Isu ImageIO vulnerability dan kelemahan lain tidak terhad kepada satu jenis peranti; ia merentasi ekosistem Apple. CVE-2026-65346 – integer overflow dalam ImageIO – ditampal dalam iOS 26.6.1, iPadOS 26.6.1 dan macOS Tahoe 26.6.2. Ini bermakna jika anda guna iPhone, iPad atau Mac yang berada pada cawangan sistem semasa, pembaruan ini ialah garis pertahanan yang nyata antara anda dan kod berniat jahat. Apple telah mengeluarkan kemas kini baharu iOS 26.6.1, iPadOS 26.6.1 dan macOS Tahoe 26.6.2 tanpa membawa ciri pengguna menarik, tetapi jelas menekankan bahawa anda tidak patut menangguhkan pemasangannya terlalu lama. Kadar tampalan juga laju: ini merupakan kemas kini keselamatan ketiga yang seumpamanya dalam masa tiga minggu sahaja, menunjukkan betapa agresifnya Apple menutup lubang sebelum ia dieksploit.

Pada 17 Ogos, iOS 26.6.1 dan iPadOS 26.6.1 didorong ke dalam aliran keselamatan, menggariskan keutamaan syarikat terhadap pembetulan kod berisiko tinggi seperti ini. Dalam masa yang sama, peranti lama tidak diabaikan; bagi iPhone dan iPad yang tidak lagi menyokong iOS 26 atau iPadOS 26, Apple mengeluarkan iOS 18.7.10 dan iPadOS 18.7.10 dengan pembetulan keselamatan lain. Penting untuk faham bahawa tidak semua CVE digunakan sama pada setiap cawangan, jadi pengguna peranti lama perlu memasang apa sahaja kemas kini yang ditawarkan, tetapi jangan menganggap setiap kelemahan seperti CVE-2026-65346 turut relevan kepada versi mereka. Hakikatnya, landskap tampalan sekarang ialah perlumbaan masa: pembangun sudah menutup lubang di kod, tetapi tingkap risiko hanya benar-benar tertutup apabila kita di bahagian pengguna memasang pembaruan keselamatan iPhone dan Mac tersebut.

Segera Pasang iOS 26.6.1: Tampalan Kritikal Bug Imej Zero-Click

Seberapa Serius Ancaman Ini dan Adakah Ia Sudah Dieksploit?

Ancaman melalui zero-click bug patch ini serius kerana sifatnya: proses imej yang kononnya biasa dan telefon boleh menjalankan kod pihak ketiga. Walaupun begitu, menurut maklumat keselamatan Apple, buat masa ini tiada eksploitasi aktif yang diketahui terhadap mana-mana pepijat yang telah diperbaiki dalam kemas kini ini. Ini tidak bermakna kita boleh rileks; sebaliknya, ia bermakna pengguna diberi peluang masa untuk bertindak sebelum penyerang mengejar dokumentasi CVE yang sama dan membina eksploit mereka sendiri. Rekod CVE menyatakan dengan jelas bahawa memproses imej berniat jahat boleh membawa kepada pelaksanaan kod sewenang-wenangnya, dan Apple sendiri menganggap isu ini cukup penting untuk didorong sebagai kemas kini keselamatan segera. Dalam dunia keselamatan, sebaik sahaja wujud CVE untuk pelaksanaan kod dalam pemprosesan imej, detik jam mula berdetik untuk kedua-dua pihak: pembela dan penyerang.

Sebahagian pengguna mungkin berfikir mereka tidak menjadi sasaran utama, lalu menunda kemas kini atas alasan ‘tunggu dan lihat’. Itu kesilapan besar. Seperti yang dinyatakan, kebanyakan pemilik iPhone tidak perlu panik tentang serangan peringkat kerajaan, tetapi mereka tetap perlu mengemas kini. Tampalan yang melindungi menteri, wartawan atau aktivis juga melindungi orang biasa sebaik sahaja ia dipasang pada peranti. Menunggu tidak menjadikan anda lebih berhati-hati; ia hanya meninggalkan lubang yang sudah diketahui terbuka. Di samping itu, hakikat bahawa ini merupakan kemas kini keselamatan ketiga dalam tiga minggu menunjukkan bahawa pembangun sedang berada dalam mod ‘pemadaman kebakaran’ untuk kod yang bersentuhan dengan web dan media, termasuk WebKit dan komponen lain yang kritikal. Jika mereka sanggup berlumba masa di belakang tabir, kita di bahagian depan permainan tidak patut menjadi titik kelemahan.

Segera Pasang iOS 26.6.1: Tampalan Kritikal Bug Imej Zero-Click

Apa yang Pengguna Patut Lakukan Sekarang

Jika peranti anda menawarkan iOS 26.6.1 atau iPadOS 26.6.1, pasang sekarang – bukan hujung minggu nanti, bukan bila ‘ada masa’. Untuk Mac yang berada pada cawangan Tahoe, bergerak ke macOS Tahoe 26.6.2 secepat mungkin. Menurut dokumentasi, adalah wajar untuk memasang kemas kini secepat mungkin kerana ia menutup hampir 30 kelemahan termasuk risiko kebocoran maklumat sensitif dan pelaksanaan kod sewenang-wenangnya. Kemas kini ini mungkin tidak membawa ciri baharu yang glamor, tetapi itulah point-nya: ini kerja keselamatan asas yang sering kita abaikan sampai terlambat.

  1. Pada iPhone atau iPad, buka Tetapan > Umum > Kemas Kini Perisian, dan pasang iOS 26.6.1 atau iPadOS 26.6.1 jika tersedia.
  2. Pada Mac dengan Tahoe, buka System Settings > General > Software Update, dan kemas kini ke macOS Tahoe 26.6.2.
  3. Jika peranti anda hanya menyokong iOS 18.7.10 atau iPadOS 18.7.10, pasang kemas kini tersebut juga untuk menutup kelemahan lain yang relevan.
  4. Galakkan rakan sekerja dan ahli keluarga yang guna iPhone, iPad atau Mac untuk mengemas kini segera; kelemahan sering dieksploit sebaik sahaja tampalan menjadi umum.

Bagi organisasi, ini masa untuk sistem pengurusan peranti mudah alih berfungsi sepenuhnya, memastikan semua telefon kerja yang mengandungi e-mel pelanggan, kontrak dan kelulusan kewangan berada pada versi dilindungi. Ringkasnya, pembaruan keselamatan iPhone kali ini bukan item remeh dalam senarai tugas; ia tembok pertahanan utama terhadap rantaian eksploit yang mungkin belum ditulis, tetapi kini mempunyai batu asas yang jelas. Jika kita gagal memasang tembok itu, kita sedang membantu penyerang tanpa sedar.

Segera Pasang iOS 26.6.1: Tampalan Kritikal Bug Imej Zero-Click

Milik earns a commission when you shop through our links, at no extra cost to you.

You May Also Like

Comments
Say something...
No comments yet. Be the first to share your thoughts!