Jakarta · Selasa, 18 Agustus 2026Cari
WargaKonoha

Update Mac Sekarang! Hacker Bisa Bobol Tanpa Password

Apple telah merilis pembaruan keamanan mendesak untuk memperbaiki celah CVE-2026-65400 pada fitur Screen Sharing macOS. Kerentanan ini memungkinkan penyerang mengakses perangkat tanpa kredensial valid (authentication bypass) dan memperoleh hak akses root. National Cyber Security Centre Belanda (NCSC-NL) melaporkan eksploitasi aktif di dunia nyata, menargetkan Mac yang mengaktifkan Screen Sharing dan mengekspos layanan melalui port 5900 ke internet.

Dalam serangan yang diamati, hacker memasang software penambang cryptocurrency Monero (XMR) pada perangkat korban, praktik yang dikenal sebagai cryptojacking. Hal ini menyebabkan perangkat bekerja lebih keras, meningkatkan penggunaan CPU dan konsumsi daya tanpa sepengetahuan pemilik. Peneliti keamanan Calif berhasil membuat exploit berfungsi hanya empat jam setelah menganalisis patch Apple, menunjukkan kecepatan reproduksi celah.

Patch tersedia untuk macOS Tahoe 26.6.1, Sequoia 15.7.9, dan Sonoma 14.8.9 (dirilis 6 Agustus 2026). Screen Sharing tidak aktif secara default; pengguna disarankan memperbarui segera, menonaktifkan fitur jika tidak digunakan (System Settings > General > Sharing > Screen Sharing), dan memastikan port 5900 tidak terekspos ke internet. Celah ini berbeda dengan CVE-2026-43760 yang masih memerlukan autentikasi.

Berita terkait