Vulnerabilitas Beri Pengendali Penuh Mac kepada Penyerang Sedang Dieksploitasi

CasaNinesSegovia – Pejabat Belanda telah mengeluarkan peringatan terkait kerentanan tinggi pada sistem operasi macOS yang memungkinkan penyerang untuk menjalankan kode berbahaya. Peringatan ini muncul di tengah pengaduan bahwa kerentanan tersebut sedang dieksploitasi secara aktif.

Menurut informasi yang diberikan oleh Pusat Keamanan Siber Nasional Belanda (NCSC), terdapat laporan yang menunjukkan bahwa penyalahgunaan dari kerentanan ini telah diamati pada beberapa sistem yang port 5900-nya dapat diakses dari internet. Dalam semua kasus tersebut, pihak yang tidak berwenang berhasil mendapatkan akses root pada sistem yang terpengaruh dan menginstal perangkat lunak penambangan kripto Monero.

Detail Kerentanan dan Tindakan Perbaikan

Kerentanan ini dikenal dengan nomor CVE-2026-65400 dan telah diperbaiki oleh Apple dalam pembaruan terakhir untuk macOS versi Tahoe, Sequoia, dan Sonoma. Peringkat keparahan kerentanan ini adalah 7,1 dari 10, menunjukkan risiko yang signifikan bagi pengguna. Kerentanan ini berasal dari kesalahan dalam kemampuan berbagi layar macOS yang memungkinkan pihak ketiga untuk melihat layar dan mengontrol keyboard serta mouse selama mesin dinyalakan.

Kesalahan tersebut berasal dari manajemen keadaan yang tidak memadai, yang bertanggung jawab untuk melacak peristiwa sebelumnya, interaksi pengguna, variabel, dan keadaan sistem lainnya. Masalah dalam manajemen ini memungkinkan penyerang untuk mengambil kendali atas sistem tanpa izin.

Dampak Terhadap Pengguna macOS

Pengguna macOS kini dihadapkan pada risiko yang lebih besar jika mereka tidak segera menginstal pembaruan yang disediakan. Akses root yang diperoleh penyerang memberi mereka kebebasan untuk melakukan berbagai tindakan berbahaya, mulai dari mencuri data hingga memasang malware yang lebih menguntungkan, seperti perangkat penambangan kripto.

Karena kerentanan ini berhubungan dengan fitur berbagi layar yang sering digunakan dalam lingkungan kerja jarak jauh, penting bagi individu dan organisasi untuk memastikan bahwa fitur tersebut dinonaktifkan jika tidak digunakan. Hal ini dapat membantu mencegah potensi penyalahgunaan.

Langkah-Langkah yang Dapat Ditempuh Pengguna

Pengguna disarankan untuk segera memeriksa sistem mereka dan menginstal semua pembaruan yang dirilis oleh Apple. Selain itu, disarankan untuk meninjau pengaturan berbagi layar dan membatasi akses port yang dapat diakses dari internet, khususnya port 5900 yang teridentifikasi.

Organisasi juga dapat mengedukasi karyawan tentang pentingnya keamanan siber dan cara mengenali tanda-tanda penyalahgunaan ekstrim. Dengan demikian, langkah-langkah pencegahan ini dapat membantu meminimalisir risiko yang ditimbulkan oleh kerentanan tersebut.

Kesimpulan

Kerentanan macOS yang diidentifikasi sebagai CVE-2026-65400 menunjukkan perlunya kesadaran keamanan yang lebih tinggi di kalangan pengguna dan organisasi. Dengan risiko akses root yang tidak sah, sekarang adalah saat yang tepat bagi pengguna untuk melakukan pembaruan dan mengambil langkah-langkah pencegahan yang diperlukan untuk melindungi data dan informasi mereka. Pemantauan dan respons yang tepat waktu terhadap masalah keamanan seperti ini sangat penting dalam menjaga integritas sistem informasi.