Kategori Berita
Daerah
Layanan
Top Up & Tagihan
Detik Network
detikInet
Update Mac Sekarang! Hacker Bisa Bobol Tanpa Password

Update Mac Sekarang! Hacker Bisa Bobol Tanpa Password


Adi Fida Rahman - detikInet

MacBook Pro M5 Pro
Update Mac Sekarang! Hacker Bisa Bobol Tanpa Password Foto: Adi FR/detikINET
Jakarta -

Pengguna Mac disarankan segera memperbarui macOS. Celah keamanan pada fitur Screen Sharing diketahui sudah dieksploitasi hacker untuk masuk ke perangkat tanpa kredensial yang valid.

Kerentanan yang dilacak sebagai CVE-2026-65400 ini bahkan dapat membuat penyerang memperoleh akses root. Dalam sejumlah serangan yang ditemukan, hacker kemudian memasang software penambang kripto Monero di Mac korban.

Temuan eksploitasi aktif dilaporkan National Cyber Security Centre Belanda (NCSC-NL). Serangan terpantau menyasar sejumlah Mac yang menjalankan Screen Sharing dan mengekspos layanan tersebut melalui port 5900 ke internet.

SCROLL TO CONTINUE WITH CONTENT

ADVERTISEMENT

Karena itu, bukan berarti semua Mac dapat langsung dibobol dari internet tanpa password. Risiko terutama mengintai perangkat rentan yang mengaktifkan Screen Sharing dan membuat layanan tersebut dapat dijangkau melalui internet.

Mac Dipakai Tambang Kripto

Setelah berhasil mengeksploitasi celah tersebut, hacker dilaporkan dapat memperoleh akses root, yaitu tingkat hak akses tertinggi pada sistem.

Dalam serangan yang diamati NCSC-NL, akses tersebut kemudian digunakan untuk memasang software penambang cryptocurrency Monero (XMR).

Praktik ini dikenal sebagai cryptojacking. Hacker diam-diam memanfaatkan sumber daya komputasi perangkat korban untuk melakukan penambangan kripto.

Akibatnya, perangkat dapat bekerja lebih keras tanpa disadari pemiliknya. Aktivitas penambangan juga berpotensi meningkatkan penggunaan CPU dan konsumsi daya.

Yang membuat celah ini semakin mengkhawatirkan, peneliti keamanan Calif mengklaim dapat membuat exploit yang berfungsi sekitar empat jam setelah menganalisis patch yang dirilis Apple.

Temuan tersebut menunjukkan betapa cepatnya celah keamanan yang sudah ditambal dapat dipelajari dan direproduksi. Karena itu, pengguna disarankan tidak menunda memasang pembaruan keamanan.

Apple Sudah Tutup Celahnya

Apple telah memperbaiki CVE-2026-65400 lewat pembaruan keamanan yang dirilis 6 Agustus 2026.

Patch tersedia pada macOS Tahoe 26.6.1, macOS Sequoia 15.7.9, dan macOS Sonoma 14.8.9. Pengguna yang masih memakai versi rentan disarankan segera memperbarui sistem operasinya.

Screen Sharing sendiri tidak aktif secara default di macOS. Fitur ini memungkinkan pengguna mengakses dan mengendalikan layar Mac lain dari jarak jauh.

Untuk memeriksa apakah fitur tersebut aktif, buka System Settings > General > Sharing > Screen Sharing. Jika tidak digunakan, fitur tersebut sebaiknya dimatikan.

Pengguna dan administrator juga perlu memastikan port 5900 tidak terekspos langsung ke internet, terutama jika perangkat belum mendapatkan patch terbaru.

Kasus CVE-2026-65400 juga jangan tertukar dengan CVE-2026-43760, kerentanan lain pada Screen Sharing macOS. Perbedaannya, CVE-2026-43760 membutuhkan autentikasi terlebih dahulu, sedangkan CVE-2026-65400 memungkinkan terjadinya authentication bypass.

Dengan adanya bukti eksploitasi di dunia nyata, pengguna Mac yang terdampak sebaiknya segera memasang update macOS terbaru, bukan sekadar mengandalkan password untuk melindungi perangkat, demikian dilansir dari Ars Technica.



(afr/afr)




Hide Ads