Keamanan siber

Kerentanan macOS Dieksploitasi Aktif untuk Pasang Penambang Kripto

Published 14 Agu 2026, 18.461 min readNewUJ Editorial Desk

Kerentanan macOS Dieksploitasi Aktif untuk Pasang Penambang Kripto
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Penyerang secara aktif mengeksploitasi kerentanan macOS dengan tingkat keparahan tinggi yang memungkinkan mereka mengeksekusi kode berbahaya, demikian peringatan dari National Cyber Security Centrum (NCSC) Belanda. Cacat yang dilacak sebagai CVE-2026-65400 ini telah ditambal oleh Apple pada 7 Agustus 2026 untuk macOS Tahoe, Sequoia, dan Sonoma; sistem yang belum diperbarui tetap berisiko.

NCSC mengatakan pihaknya mengamati serangan pada beberapa sistem di mana port 5900 dapat diakses dari internet. Dalam setiap kasus yang diamati, penyerang mendapatkan akses root dan memasang penambang kripto Monero, yang memanfaatkan sumber daya Mac untuk menghasilkan mata uang kripto.

Dengan peringkat 7,1 dari 10, kerentanan ini berasal dari bug manajemen status di fitur berbagi layar macOS, yang memungkinkan pihak jarak jauh melihat dan mengendalikan mesin. Apple mengatakan cacat tersebut "mungkin" memungkinkan penyerang tanpa kredensial untuk mendapatkan akses ke Mac.

Detail kerentanan ini menjadi publik di konferensi keamanan Black Hat pada awal Agustus 2026. Praktisi keamanan menyarankan untuk menutup port 5900; firewall macOS membukanya saat berbagi layar diaktifkan, dan router umumnya memblokirnya kecuali dikonfigurasi sebaliknya. Mereka merekomendasikan menggunakan VPN atau tunnel SSH sebagai gantinya, meskipun opsi ini di luar kemampuan sebagian besar pengguna.

Praktik paling aman adalah menonaktifkan berbagi layar saat tidak diperlukan dan mengaktifkannya hanya untuk sesi aktif. Pengguna dapat mengalihkan berbagi layar di System Settings > General > Sharing. Memasang pembaruan keamanan Apple sangat penting. Hingga 14 Agustus 2026, belum ada indikasi bahwa eksploitasi telah memasang apa pun selain penambang Monero, tetapi penyerang dapat menggunakan celah ini untuk menyebarkan malware pencuri kredensial atau kode berbahaya lainnya.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.