Jurnal Pelopor – Pengguna Mac diminta segera memperbarui sistem operasi perangkatnya setelah ditemukan celah keamanan yang memungkinkan hacker membobol Mac tanpa memerlukan password yang valid. Kerentanan tersebut terdapat pada fitur Screen Sharing dan dilaporkan sudah dieksploitasi di dunia nyata.
Pusat Keamanan Siber Nasional Belanda (NCSC) mengeluarkan peringatan setelah menemukan sejumlah insiden yang memanfaatkan celah tersebut. Dalam beberapa kasus, penyerang berhasil masuk ke perangkat dan memasang cryptominer Monero untuk memanfaatkan sumber daya komputer korban.
Celah Bisa Membypass Autentikasi
Kerentanan tersebut tercatat dengan kode CVE-2026-65400 dan telah ditambal Apple pada 6 Agustus 2026. Celah ini merupakan authentication bypass pada fitur Screen Sharing macOS yang memungkinkan penyerang mengakses perangkat tanpa kredensial yang sah.
Screen Sharing merupakan fitur bawaan macOS yang memungkinkan pengguna mengendalikan Mac dari perangkat lain secara jarak jauh. Layanan tersebut umumnya menggunakan port 5900, sehingga perangkat dengan port tersebut yang terbuka ke internet memiliki risiko lebih tinggi.
Jika berhasil mengeksploitasi celah, penyerang dapat melihat dan mengendalikan Mac dari jarak jauh. Dalam kasus yang ditemukan NCSC, hacker bahkan dilaporkan mampu memperoleh akses root, yaitu tingkat akses tertinggi pada sistem operasi.
Hacker Pasang Penambang Kripto
Setelah mendapatkan akses, hacker diketahui memasang perangkat lunak untuk menambang mata uang kripto Monero. Aktivitas tersebut dapat menguras sumber daya CPU maupun GPU sehingga berpotensi membuat perangkat bekerja lebih berat dan mengalami penurunan performa.
Namun, ancaman kerentanan ini tidak berhenti pada aktivitas penambangan kripto. Akses root dapat memberikan keleluasaan yang jauh lebih besar kepada penyerang untuk mempertahankan akses ke perangkat.
Hacker berpotensi mencuri data, mengambil kredensial dan kunci keamanan, memasang malware tambahan, hingga menggunakan Mac yang telah dikuasai sebagai pintu masuk untuk menyerang perangkat lain dalam jaringan.
Mac dengan Port 5900 Terbuka Paling Berisiko
Risiko terbesar berada pada Mac yang mengaktifkan Screen Sharing dan membuat port 5900 dapat diakses langsung dari internet. Kondisi ini dapat terjadi ketika pengguna melakukan port forwarding pada router, menggunakan alamat IP publik, atau menjalankan perangkat melalui layanan hosting tertentu.
Meski demikian, Mac yang hanya dapat diakses dari jaringan internal juga tidak sepenuhnya aman. Dalam kondisi tersebut, penyerang harus terlebih dahulu mendapatkan akses ke jaringan yang sama sebelum mencoba mengeksploitasi kerentanan.
Apple telah memperbaiki celah tersebut melalui mekanisme yang disebut improved state management. Perbaikan ini mengindikasikan masalah berada pada proses autentikasi atau validasi status sesi, bukan pada kerusakan sistem kriptografi.
Apple Sudah Merilis Pembaruan
Apple telah menyediakan pembaruan keamanan untuk sejumlah versi macOS, termasuk macOS Tahoe 26.6.1, Sequoia 15.7.9, dan Sonoma 14.8.9. Pengguna disarankan segera memasang pembaruan tersebut untuk mengurangi risiko menjadi korban eksploitasi.
Untuk melakukan pembaruan, buka Apple Menu > System Settings > General > Software Update. Setelah sistem menemukan pembaruan, pilih Update Now atau Upgrade Now, kemudian ikuti petunjuk yang muncul di layar.
Selama proses berlangsung, Mac sebaiknya tetap terhubung ke internet dan sumber listrik. Perangkat mungkin melakukan restart secara otomatis dan pengguna bisa diminta memasukkan password administrator.
Matikan Screen Sharing Jika Tidak Digunakan
Bagi pengguna yang belum dapat memperbarui macOS, langkah sementara yang dapat dilakukan adalah menonaktifkan Screen Sharing, terutama jika fitur tersebut memang tidak digunakan.
Caranya dengan membuka Apple Menu > System Settings > General > Sharing, kemudian mencari opsi Screen Sharing. Jika fitur tersebut aktif dan tidak diperlukan, matikan tombolnya untuk mengurangi jalur akses jarak jauh ke perangkat.
Pengguna juga disarankan memeriksa Remote Management pada halaman Sharing yang sama. Fitur tersebut juga menyediakan kemampuan untuk mengendalikan Mac dari jarak jauh sehingga sebaiknya dinonaktifkan apabila tidak diperlukan untuk pekerjaan atau dukungan teknis.
Intinya, pengguna Mac tidak perlu panik, tetapi sebaiknya segera melakukan pembaruan macOS. Terlebih jika Screen Sharing aktif atau port 5900 pernah dibuka ke internet, karena kerentanan ini bukan sekadar ancaman teoritis dan telah dilaporkan dieksploitasi.
Baca Juga:
Testosteron Rendah, Ancaman bagi Fokus dan Produktivitas Pria
Cara Mudah Membuat Kremesan Ayam Kriuk di Rumah
Saksikan berita lainnya:






