Update Terbaru Zoom macOS Benahi Celah Keamanan Berbahaya, Wajib Update!

Senin, 15 Agustus 2022 | 18:32
OSXDaily

Ilustrasi update Zoom MacOS yang memperbarui celah keamanan

Zoom baru saja meluncurkan update terbaru yang menghadirkan sistem keamanan tambahan di aplikasi Zoom macOS.

Dilansir dari MacRumors, patch di update terbaru Zoom macOS berfokus menambal celah keamanan yang memungkinkan hacker untuk mengendalikan sistem operasi pengguna.

Dalam catatan update, Zoom mengakui masalah tersebut dan menuliskan bahwa perbaikan sudah termasuk dalam aplikasi Zoom versi 5.11.5.

Zoom mewajibkan pengguna Mac untuk segera mngunduh update agar celah keamanan di aplikasi Zoom versi sebelumnya dapat ditambal.

Baca Juga: Zoom Luncurkan Fitur Avatar, Mirip Fitur Memoji di FaceTime!

Laporan seputar celah keamanan di Zoom macOS pertama kali diungkap oleh peneliti keamanan Patrick Wardle.

Patrick Wardle mengungkap celah keamanan tersebut pada konferensi peretasan Def Con di Las Vegas, Jumat pekan lalu.

Dilansir dari MacRumos, Wardle merupakan pendiri Objective-See Foundation, sebuah organisasi nirlaba yang menciptakan alat keamanan opn source untuk macOS.

Dalam laporannya, Wardle menyebutkan bahwa hacker menargetkan installer Zoom untuk mengambil alih perangkat Mac pengguna.

Baca Juga: Zoom Bayar Ganti Rugi Rp 1,2 Triliun Kepada Pengguna, Ini Sebabnya!

Sebagai informasi, installer Zoom berfungsi untuk menginstal aplikasi Zoom di perangkat Mac.

Installer Zooom macOS ini dapat dijalankan tanpa izin pengguna khusus seperti memasukkan akun dan password.

Saat sudah terpasang, installer Zoom akan menginstall paket update baru agar pengguna dapat menginstal aplikasi secara penuh.

Masalahnya, metode pemeriksaan dalam installer Zoom versi tersebut memungkinkan hacker menipu Zoom untuk menginstal software atau malware di Mac pengguna.

Setelah mengelabui installer Zoom untuk menginstal malware, hacker dapat memperoleh akses lebih lanjut ke sistem pengguna.

Bahkan, hacker juga bisa mengaktifkan mode "Superuser" untuk memodifikasi, menghapus, atau menambahkan file di komputer.

Baca Juga: LinkedIn for iOS Tambah Fitur Baru Video Meeting Secara Native

Wardle telah melaporkan bug pada installer Zoom ini kepada Zoom sejak Desember 2021.

Namun, tim keamanan Zoom perlu beberapa waktu untuk memberikan update yang mampu menambal celah keamanan tersebut.

(*)

Tag

Editor : Bagus Hernawan