Waspada! Chipset Qualcomm Rentan Serangan Siber, Update Keamanan Sekarang!

Avatar photo

- Penulis Berita

Rabu, 4 Juni 2025 - 09:04 WIB

facebook twitter whatsapp telegram line copy

URL berhasil dicopy

facebook icon twitter icon whatsapp icon telegram icon line icon copy

URL berhasil dicopy

Qualcomm Rilis Pembaruan Keamanan Krusial, Tutup Celah Zero-Day yang Telah Dieksploitasi dalam Serangan Siber Bertarget

JAKARTA – Qualcomm, raksasa global produsen chip ponsel, pada Senin (2/6/2025) mengeluarkan pembaruan keamanan yang sangat penting. Langkah ini diambil untuk mengatasi serangkaian celah keamanan serius yang ditemukan pada puluhan jenis chipset miliknya, termasuk tiga celah “zero-day” yang menurut perusahaan telah dimanfaatkan dalam serangan siber yang ditargetkan.

Ketiga celah kritis ini, yang dilaporkan pertama kali oleh tim keamanan Android Google pada Februari lalu, telah diberi kode identifikasi sebagai CVE-2025-21479, CVE-2025-21480, dan CVE-2025-27038. Informasi lebih lanjut dari Techcrunch pada Rabu (4/6/2025) mengungkapkan bahwa penemuan celah-celah ini merupakan hasil kerja keras Google Threat Analysis Group (TAG), sebuah tim elite yang memang berfokus memburu serangan siber yang didukung oleh negara.

Qualcomm mengonfirmasi bahwa ketiga kerentanan ini “mungkin sedang dieksploitasi secara terbatas dan bertarget,” meskipun hingga kini belum ada rincian publik mengenai identitas pelaku atau korban serangan tersebut. Meski demikian, kasus serupa di masa lalu menunjukkan bahwa celah pada chipset Qualcomm sering kali dimanfaatkan dalam kampanye *spyware* komersial, bahkan oleh aparat penegak hukum untuk membobol perangkat guna tujuan tertentu.

Secara rinci, dua dari celah tersebut (CVE-2025-21479 dan CVE-2025-21480) merupakan kelemahan otorisasi pada komponen grafis (GPU) Adreno. Celah ini berpotensi menyebabkan kerusakan memori yang serius. Sementara itu, celah ketiga (CVE-2025-27038) adalah *bug use-after-free* pada *driver* grafis yang juga bisa mengakibatkan kerusakan memori, terutama saat me-*rendering* grafis di peramban Chrome. Menurut laporan Security Week, dua celah pertama dinilai sangat kritis dengan skor keparahan 8.6/10, sedangkan celah ketiga memiliki skor 7.5/10.

Qualcomm telah mengirimkan *patch* untuk ketiga celah ini kepada para produsen perangkat (OEM) sejak Mei lalu, disertai rekomendasi kuat agar segera menerapkan pembaruan pada perangkat yang terdampak. Namun, kompleksitas ekosistem Android yang terbuka dan terdistribusi berarti implementasi *patch* sangat bergantung pada inisiatif masing-masing produsen. Akibatnya, banyak perangkat masih akan tetap rentan selama beberapa minggu ke depan hingga pembaruan keamanan benar-benar diterapkan secara luas.

Menanggapi situasi ini, Google memastikan bahwa perangkat Pixel miliknya tidak terdampak oleh celah keamanan ini. Oleh karena itu, para pengguna perangkat Android lainnya diimbau keras untuk senantiasa memperbarui perangkat mereka dan secara aktif memantau pengumuman resmi dari produsen masing-masing untuk memastikan perlindungan optimal.

Bleeping Computer menambahkan bahwa chipset pada perangkat seluler, termasuk GPU Adreno milik Qualcomm, memang telah menjadi target favorit bagi para peretas dan pengembang *exploit zero-day*. Alasannya sederhana: chip ini memiliki akses yang sangat luas ke sistem operasi, sehingga jika berhasil dieksploitasi, penyerang dapat memperoleh akses penuh ke data sensitif lainnya yang tersimpan di perangkat. Sebagai contoh konkret, dalam beberapa bulan terakhir, telah terjadi sejumlah kasus eksploitasi terhadap chipset Qualcomm, termasuk penggunaan celah *zero-day* oleh aparat di Serbia untuk membobol perangkat aktivis dan jurnalis dengan menggunakan alat forensik khusus.

Berita Terkait

F-7 BGI Bangladesh Jatuh: Fakta Pesawat Tempur China & Penyebab
Awas! 7 Virus Komputer Paling Mematikan & Cara Ampuh Melindungimu
Vivo Y50 5G & Y50m 5G: Spek Gahar, Harga 2 Jutaan!
Robot Humanoid China Ganti Baterai Sendiri: Terobosan Pertama di Dunia!
Vespa Mahal Kok Laris? Ini Rahasia Suksesnya!
F-7 BGI Jatuh: Spesifikasi Jet Tempur China Milik Bangladesh, Hantam Sekolah
Bocoran! Google Pixel 10 Muncul, Rilis Resmi 20 Agustus
Confluent Cloud: Solusi AI Agen Mudah, Tingkatkan Bisnis Anda

Berita Terkait

Selasa, 22 Juli 2025 - 23:58 WIB

F-7 BGI Bangladesh Jatuh: Fakta Pesawat Tempur China & Penyebab

Selasa, 22 Juli 2025 - 23:02 WIB

Awas! 7 Virus Komputer Paling Mematikan & Cara Ampuh Melindungimu

Selasa, 22 Juli 2025 - 21:52 WIB

Vivo Y50 5G & Y50m 5G: Spek Gahar, Harga 2 Jutaan!

Selasa, 22 Juli 2025 - 19:53 WIB

Robot Humanoid China Ganti Baterai Sendiri: Terobosan Pertama di Dunia!

Selasa, 22 Juli 2025 - 17:40 WIB

Vespa Mahal Kok Laris? Ini Rahasia Suksesnya!

Berita Terbaru

Entertainment

Anak Jason Momoa Dapat Peran Besar di Dune: Part Three

Rabu, 23 Jul 2025 - 02:11 WIB

Finance

Visa AS Mahal! Ini Tips Ampuh Lolos & Hemat Biaya

Rabu, 23 Jul 2025 - 01:29 WIB