CVE-2026-65400 adalah celah autentikasi pada fitur Berbagi Layar (Screen Sharing) di macOS. Penyerang di jaringan mungkin masuk ke layanan itu tanpa kredensial yang sah. Apple telah menerbitkan tambalan untuk tiga cabang macOS pada 6 Agustus 2026. Bukti eksploitasi aktif membuat versi terpasang dan paparan jaringan perlu diperiksa bersama.

Petugas pusat operasi keamanan memantau beberapa layar komputer (ilustrasi)
Eksploitasi aktif membuat status tambalan dan paparan layanan perlu diperiksa bersamaan.

Tiga cabang macOS menerima tambalan

Ketiga pengumuman Apple memuat perbaikan yang sama pada pengelolaan status autentikasi. macOS Sonoma 14.8.9 memperbaiki CVE-2026-65400 pada cabang Sonoma. macOS Sequoia 15.7.9 membawa perbaikan untuk cabang Sequoia. macOS Tahoe 26.6.1 membawa perbaikan untuk cabang Tahoe.

Cabang macOS Versi perbaikan
Sonoma 14.8.9
Sequoia 15.7.9
Tahoe 26.6.1

Nomor di tabel adalah versi yang pertama kali memuat perbaikan pada tiap cabang. Versi terpasang perlu sama atau lebih baru pada cabang yang kompatibel. Pengumuman tersebut tidak menjelaskan jalur untuk cabang macOS yang lebih lama. Mac yang tidak menerima tawaran pembaruan karena itu perlu diperiksa menurut model, dukungan Apple, atau kebijakan pengelola perangkat.

Diagram versi perbaikan CVE-2026-65400 untuk macOS Sonoma, Sequoia, dan Tahoe
Sonoma 14.8.9, Sequoia 15.7.9, dan Tahoe 26.6.1 adalah versi pertama yang memuat perbaikan pada cabang masing-masing.

Eksploitasi aktif lebih penting daripada satu skor

National Vulnerability Database (NVD) menampilkan skor dasar CVSS 3.1 sebesar 9,8 dari CISA-ADP. NVD juga mencatat CVE ini masuk katalog KEV milik Cybersecurity and Infrastructure Security Agency (CISA) AS pada 18 Agustus 2026. Skor 9,8 itu bukan penilaian NIST; kolom penilaian dasar NIST masih kosong. NCSC-NL mencantumkan skor 7,1 dalam advisori terpisah. Perbedaan tersebut membuat sumber skor harus disebut, sementara status eksploitasi dan paparan aset tetap menjadi dasar prioritas.

Pusat Keamanan Siber Nasional Belanda (NCSC-NL) menerima laporan eksploitasi pada beberapa sistem dengan port 5900 terbuka ke internet. Penyerang memperoleh akses administrator sistem (root) dan memasang penambang Monero pada seluruh sistem dalam laporan itu. NCSC-NL juga mencatat tersedianya kode bukti konsep untuk publik. Kasus tersebut membuktikan eksploitasi nyata, tetapi tidak mengukur paparan seluruh pengguna Mac.

Layar perangkat menampilkan ikon gembok dan perisai keamanan (ilustrasi)
Skor kerentanan perlu dibaca bersama bukti eksploitasi aktif dan kondisi paparan layanan.

Versi diperiksa sebelum pembaruan dipasang

Apple menempatkan Pembaruan Perangkat Lunak di menu Apple, Pengaturan Sistem, Umum, lalu Pembaruan Perangkat Lunak. Halaman itu menyarankan pencadangan sebelum perangkat lunak baru dipasang. Pembaruan Perangkat Lunak hanya menawarkan rilis yang kompatibel dengan model Mac. Proses pemasangan mungkin memulai ulang Mac beberapa kali.

  1. Status cadangan diperiksa sebelum perubahan sistem dimulai.
  2. Menu Apple dibuka, lalu Pengaturan Sistem, Umum, dan Pembaruan Perangkat Lunak dipilih.
  3. Cabang serta nomor versi dicatat dan dibandingkan dengan versi perbaikan pada tabel.
  4. Pembaruan yang kompatibel dipasang sampai selesai tanpa menidurkan Mac atau menutup layarnya.
  5. Halaman yang sama dibuka kembali untuk memastikan nomor versi telah berubah.

Tidak munculnya pembaruan belum membuktikan sebuah Mac aman atau tidak terdampak. Penyebabnya bisa berupa versi terbaru yang sudah terpasang, batas kompatibilitas model, atau kebijakan pengelolaan perangkat. Pada Mac milik kantor, nomor versi dan waktu pemeriksaan perlu diteruskan kepada tim teknologi informasi. Perubahan pada perangkat terkelola mengikuti prosedur organisasi.

Seseorang memeriksa halaman pembaruan perangkat lunak pada perangkat (ilustrasi)
Nomor versi perlu diperiksa kembali setelah proses pemasangan dan mulai ulang selesai.

Berbagi Layar bisa dimatikan saat pembaruan tertunda

Apple menempatkan sakelar Berbagi Layar di Pengaturan Sistem, Umum, lalu Berbagi. Dokumen yang sama menyebut komputer lain di jaringan tidak bisa terhubung melalui Berbagi Layar ketika fitur itu mati. Penutupan ini berguna bila layanan tidak dipakai dan pembaruan belum tersedia. Celah autentikasi tetap perlu ditutup melalui versi macOS yang kompatibel.

Apple juga menjelaskan bahwa Berbagi Layar dan Manajemen Jarak Jauh tidak menyala bersamaan. Pengaturan pada Mac yang dikelola kantor karena itu perlu dicocokkan dengan kebijakan tim teknologi informasi. Laporan NCSC-NL menunjukkan bahwa port 5900 yang terbuka ke internet menjadi ciri seluruh kasus yang diamati. Pemeriksaan paparan jaringan perlu mencakup pengaturan Mac serta aturan penerusan port pada perute atau tembok api.

Seseorang memeriksa pengaturan keamanan pada komputer jinjing dengan ikon perisai (ilustrasi)
Mematikan layanan yang tidak dipakai mengurangi paparan, tetapi tidak menggantikan tambalan keamanan.

Pembaruan tidak menghapus jejak kompromi sebelumnya

Pemasangan versi baru menutup celah, tetapi tidak menentukan apakah akses tanpa izin sudah terjadi sebelum pembaruan. Mac yang pernah mengekspos port 5900 perlu ditinjau menurut prosedur respons insiden organisasi. Catatan akun, proses, perubahan pengaturan, beban prosesor, dan lalu lintas jaringan membantu membangun kronologi. Pada perangkat kantor, penanganan mengikuti alur kerja tim teknologi informasi atau keamanan yang berlaku.

Sampai artikel ini disusun, kami belum menemukan dokumen resmi dari lembaga Indonesia yang memuat jumlah Mac yang terpapar atau kasus eksploitasi CVE-2026-65400 di dalam negeri. Kasus NCSC-NL terbatas pada beberapa sistem yang terbuka langsung ke internet. Data itu tidak cukup untuk memperkirakan jumlah perangkat terdampak di Indonesia. Prioritas setiap perangkat bergantung pada cabang macOS, versi tambalan, status layanan, paparan jaringan, dan tanda kompromi.

Pertanyaan umum

Versi macOS mana yang sudah memuat perbaikan?
Perbaikan pertama tersedia pada Sonoma 14.8.9, Sequoia 15.7.9, dan Tahoe 26.6.1. Versi yang lebih baru pada cabang kompatibel juga perlu diperiksa melalui Pembaruan Perangkat Lunak. Pengumuman Apple tidak memberi jalur umum bagi seluruh cabang yang lebih lama.

Apakah Mac tetap perlu diperbarui bila Berbagi Layar mati?
Mematikan fitur menutup jalur koneksi Berbagi Layar dari komputer lain di jaringan. Tindakan itu tidak memasang perbaikan pada komponen macOS. Pembaruan yang kompatibel tetap menjadi penanganan utama.

Apakah pembaruan membuktikan Mac belum pernah disusupi?
Tidak. Pembaruan memperbaiki celah untuk koneksi berikutnya, bukan menilai riwayat sistem. Mac yang sebelumnya terbuka ke internet dan menunjukkan perubahan mencurigakan memerlukan pemeriksaan insiden terpisah.