Celah Keamanan macOS Mengekspos Perangkat ke Serangan Cryptojacking

Share

Peretas memanfaatkan celah keamanan pada fitur Screen Sharing di sistem operasi macOS untuk membobol perangkat tanpa perlu memasukkan kredensial yang valid. Temuan eksploitasi aktif ini pertama kali dilaporkan oleh National Cyber Security Centre Belanda (NCSC-NL), sebagaimana dilansir dari Detik iNET. Kerentanan yang teridentifikasi sebagai CVE-2026-65400 tersebut dapat memberikan akses root kepada penyerang.

Hak akses tingkat tertinggi ini dimanfaatkan pelaku untuk memasang perangkat lunak penambang kripto Monero (XMR) atau melakukan praktik cryptojacking. Aktivitas penambangan ilegal tersebut memaksa sumber daya komputasi Mac bekerja lebih keras tanpa disadari pemiliknya. Dampak langsung dari peretasan ini meliputi lonjakan penggunaan CPU serta peningkatan konsumsi daya listrik perangkat.

Risiko peretasan mengintai perangkat yang mengaktifkan fitur Screen Sharing dan mengekspos layanan melalui port 5900 langsung ke jaringan internet. Peneliti keamanan dari Calif mengungkapkan dapat membuat exploit yang berfungsi hanya dalam waktu empat jam setelah Apple merilis analisis perbaikannya.

Apple telah menutup celah keamanan ini melalui pembaruan sistem yang dirilis pada 6 Agustus 2026. Patch perbaikan sudah tersedia untuk pengguna versi macOS Tahoe 26.6.1, macOS Sequoia 15.7.9, dan macOS Sonoma 14.8.9. Fitur Screen Sharing pada dasarnya tidak aktif secara otomatis di macOS. Pengguna yang perlu memeriksa status fitur dapat mengakses menu System Settings, memilih opsi General, lalu masuk ke bagian Sharing.

Kasus CVE-2026-65400 berbeda dari kerentanan CVE-2026-43760 yang juga menyerang Screen Sharing macOS. Celah CVE-2026-43760 masih memerlukan proses autentikasi, sementara CVE-2026-65400 memungkinkan penyerang melakukan bypass autentikasi secara penuh.

Follow publika.id on Google News Follow
Topik Terkait: Apple cyber security macOS
Editors Team
tiara-puspita-sari
Author