Pembaruan dirilis 31 Oktober 2017
Apple telah merilis pembaruan yang mencakup perbaikan untuk kerentanan KRACK untuk macOS, iOS, tvOS dan watchOS. Untuk mendapatkan pembaruan:
Adalah kebijakan Apple untuk tidak mengomentari kerentanan keamanan sampai mereka ditambal, dan bahkan ketika mereka melakukannya, mereka sering tidak jelas tentang hal itu.
Tentang pembaruan keamanan Apple
Demi perlindungan pelanggan kami, Apple tidak mengungkapkan, mendiskusikan, atau mengonfirmasi masalah keamanan sampai investigasi telah terjadi dan tambalan atau rilis tersedia. Rilis terbaru terdaftar di
halaman pembaruan keamanan Apple .
Namun, dengan sedikit pekerjaan detektif, kita bisa mendapatkan beberapa wawasan. Melihat CVEs yang ditugaskan untuk kerentanan khusus ini , * kita bisa mendapatkan daftar masalah yang harus diatasi oleh Apple ketika mereka memutuskan untuk mengeluarkan patch keamanan:
- CVE-2017-13077: Instalasi ulang kunci enkripsi berpasangan (PTK-TK) dalam jabat tangan 4 arah.
- CVE-2017-13078: Instalasi ulang kunci grup (GTK) dalam jabat tangan 4 arah.
- CVE-2017-13079: Instalasi ulang kunci grup integritas (IGTK) dalam jabat tangan 4 arah.
- CVE-2017-13080: Instalasi ulang kunci grup (GTK) di jabat tangan kunci grup.
- CVE-2017-13081: Instalasi ulang kunci grup integritas (IGTK) di jabat tangan kunci grup.
- CVE-2017-13082: Menerima Permintaan Reasosiasi Cepat BSS Transisi (FT) yang dikirimkan ulang dan menginstal ulang kunci enkripsi berpasangan (PTK-TK) saat memprosesnya.
- CVE-2017-13084: Menginstal ulang kunci STK di jabat tangan PeerKey.
- CVE-2017-13086: menginstal ulang Tunered Direct-Link Setup (TDLS) PeerKey (TPK) key di handshake TDLS.
- CVE-2017-13087: instal ulang kunci grup (GTK) saat memproses bingkai Respons Mode Tidur Manajemen Jaringan (WNM) Nirkabel.
- CVE-2017-13088: instal ulang kunci grup integritas (IGTK) saat memproses bingkai Respons Mode Tidur Manajemen Jaringan Nirkabel (WNM).
Juga, Artikel ZDNet ini - Inilah setiap tambalan untuk kerentanan KRACK Wi-Fi yang tersedia saat ini (16 Oktober 2017) menunjukkan bahwa vendor merespons dengan cepat dan Apple telah mengkonfirmasi bahwa tambalan dalam versi beta.
Apple mengonfirmasi bahwa ia memiliki perbaikan dalam versi beta untuk iOS, MacOS, WatchOS dan TVOS, dan akan meluncurkannya dalam pembaruan perangkat lunak dalam beberapa minggu.
* Common Vulnerabilities and Exposures (CVE®) adalah daftar pengidentifikasi umum untuk kerentanan keamanan cyber yang diketahui secara publik. Penggunaan "Pengidentifikasi CVE (ID CVE)," yang ditugaskan oleh Otoritas Penomoran CVE (CNA) dari seluruh dunia, memastikan kepercayaan di antara para pihak ketika digunakan untuk membahas atau berbagi informasi tentang kerentanan perangkat lunak yang unik, memberikan dasar untuk evaluasi alat, dan memungkinkan pertukaran data untuk otomatisasi keamanan siber.