CVE-2026-65400 adalah celah autentikasi pada fitur Berbagi Layar (Screen Sharing) di macOS. Penyerang di jaringan mungkin masuk ke layanan itu tanpa kredensial yang sah. Apple telah menerbitkan tambalan untuk tiga cabang macOS pada 6 Agustus 2026. Bukti eksploitasi aktif membuat versi terpasang dan paparan jaringan perlu diperiksa bersama.
Tiga cabang macOS menerima tambalan
Ketiga pengumuman Apple memuat perbaikan yang sama pada pengelolaan status autentikasi. macOS Sonoma 14.8.9 memperbaiki CVE-2026-65400 pada cabang Sonoma. macOS Sequoia 15.7.9 membawa perbaikan untuk cabang Sequoia. macOS Tahoe 26.6.1 membawa perbaikan untuk cabang Tahoe.
| Cabang macOS | Versi perbaikan |
|---|---|
| Sonoma | 14.8.9 |
| Sequoia | 15.7.9 |
| Tahoe | 26.6.1 |
Nomor di tabel adalah versi yang pertama kali memuat perbaikan pada tiap cabang. Versi terpasang perlu sama atau lebih baru pada cabang yang kompatibel. Pengumuman tersebut tidak menjelaskan jalur untuk cabang macOS yang lebih lama. Mac yang tidak menerima tawaran pembaruan karena itu perlu diperiksa menurut model, dukungan Apple, atau kebijakan pengelola perangkat.
Eksploitasi aktif lebih penting daripada satu skor
National Vulnerability Database (NVD) menampilkan skor dasar CVSS 3.1 sebesar 9,8 dari CISA-ADP. NVD juga mencatat CVE ini masuk katalog KEV milik Cybersecurity and Infrastructure Security Agency (CISA) AS pada 18 Agustus 2026. Skor 9,8 itu bukan penilaian NIST; kolom penilaian dasar NIST masih kosong. NCSC-NL mencantumkan skor 7,1 dalam advisori terpisah. Perbedaan tersebut membuat sumber skor harus disebut, sementara status eksploitasi dan paparan aset tetap menjadi dasar prioritas.
Pusat Keamanan Siber Nasional Belanda (NCSC-NL) menerima laporan eksploitasi pada beberapa sistem dengan port 5900 terbuka ke internet. Penyerang memperoleh akses administrator sistem (root) dan memasang penambang Monero pada seluruh sistem dalam laporan itu. NCSC-NL juga mencatat tersedianya kode bukti konsep untuk publik. Kasus tersebut membuktikan eksploitasi nyata, tetapi tidak mengukur paparan seluruh pengguna Mac.
Versi diperiksa sebelum pembaruan dipasang
Apple menempatkan Pembaruan Perangkat Lunak di menu Apple, Pengaturan Sistem, Umum, lalu Pembaruan Perangkat Lunak. Halaman itu menyarankan pencadangan sebelum perangkat lunak baru dipasang. Pembaruan Perangkat Lunak hanya menawarkan rilis yang kompatibel dengan model Mac. Proses pemasangan mungkin memulai ulang Mac beberapa kali.
- Status cadangan diperiksa sebelum perubahan sistem dimulai.
- Menu Apple dibuka, lalu Pengaturan Sistem, Umum, dan Pembaruan Perangkat Lunak dipilih.
- Cabang serta nomor versi dicatat dan dibandingkan dengan versi perbaikan pada tabel.
- Pembaruan yang kompatibel dipasang sampai selesai tanpa menidurkan Mac atau menutup layarnya.
- Halaman yang sama dibuka kembali untuk memastikan nomor versi telah berubah.
Tidak munculnya pembaruan belum membuktikan sebuah Mac aman atau tidak terdampak. Penyebabnya bisa berupa versi terbaru yang sudah terpasang, batas kompatibilitas model, atau kebijakan pengelolaan perangkat. Pada Mac milik kantor, nomor versi dan waktu pemeriksaan perlu diteruskan kepada tim teknologi informasi. Perubahan pada perangkat terkelola mengikuti prosedur organisasi.
Berbagi Layar bisa dimatikan saat pembaruan tertunda
Apple menempatkan sakelar Berbagi Layar di Pengaturan Sistem, Umum, lalu Berbagi. Dokumen yang sama menyebut komputer lain di jaringan tidak bisa terhubung melalui Berbagi Layar ketika fitur itu mati. Penutupan ini berguna bila layanan tidak dipakai dan pembaruan belum tersedia. Celah autentikasi tetap perlu ditutup melalui versi macOS yang kompatibel.
Apple juga menjelaskan bahwa Berbagi Layar dan Manajemen Jarak Jauh tidak menyala bersamaan. Pengaturan pada Mac yang dikelola kantor karena itu perlu dicocokkan dengan kebijakan tim teknologi informasi. Laporan NCSC-NL menunjukkan bahwa port 5900 yang terbuka ke internet menjadi ciri seluruh kasus yang diamati. Pemeriksaan paparan jaringan perlu mencakup pengaturan Mac serta aturan penerusan port pada perute atau tembok api.
Pembaruan tidak menghapus jejak kompromi sebelumnya
Pemasangan versi baru menutup celah, tetapi tidak menentukan apakah akses tanpa izin sudah terjadi sebelum pembaruan. Mac yang pernah mengekspos port 5900 perlu ditinjau menurut prosedur respons insiden organisasi. Catatan akun, proses, perubahan pengaturan, beban prosesor, dan lalu lintas jaringan membantu membangun kronologi. Pada perangkat kantor, penanganan mengikuti alur kerja tim teknologi informasi atau keamanan yang berlaku.
Sampai artikel ini disusun, kami belum menemukan dokumen resmi dari lembaga Indonesia yang memuat jumlah Mac yang terpapar atau kasus eksploitasi CVE-2026-65400 di dalam negeri. Kasus NCSC-NL terbatas pada beberapa sistem yang terbuka langsung ke internet. Data itu tidak cukup untuk memperkirakan jumlah perangkat terdampak di Indonesia. Prioritas setiap perangkat bergantung pada cabang macOS, versi tambalan, status layanan, paparan jaringan, dan tanda kompromi.
Pertanyaan umum
Versi macOS mana yang sudah memuat perbaikan?
Perbaikan pertama tersedia pada Sonoma 14.8.9, Sequoia 15.7.9, dan Tahoe 26.6.1. Versi yang lebih baru pada cabang kompatibel juga perlu diperiksa melalui Pembaruan Perangkat Lunak. Pengumuman Apple tidak memberi jalur umum bagi seluruh cabang yang lebih lama.
Apakah Mac tetap perlu diperbarui bila Berbagi Layar mati?
Mematikan fitur menutup jalur koneksi Berbagi Layar dari komputer lain di jaringan. Tindakan itu tidak memasang perbaikan pada komponen macOS. Pembaruan yang kompatibel tetap menjadi penanganan utama.
Apakah pembaruan membuktikan Mac belum pernah disusupi?
Tidak. Pembaruan memperbaiki celah untuk koneksi berikutnya, bukan menilai riwayat sistem. Mac yang sebelumnya terbuka ke internet dan menunjukkan perubahan mencurigakan memerlukan pemeriksaan insiden terpisah.
Sumber dan rujukan
- Konten keamanan macOS Tahoe 26.6.1(Apple Support)Tanggal rilis, dampak CVE-2026-65400, dan perbaikan pada cabang Tahoe.
- Konten keamanan macOS Sequoia 15.7.9(Apple Support)Tanggal rilis, dampak CVE-2026-65400, dan perbaikan pada cabang Sequoia.
- Konten keamanan macOS Sonoma 14.8.9(Apple Support)Tanggal rilis, dampak CVE-2026-65400, dan perbaikan pada cabang Sonoma.
- Detail CVE-2026-65400(NIST National Vulnerability Database)Deskripsi celah, atribusi skor CISA-ADP, status KEV, dan tanggal penambahan.
- Security Advisory NCSC-2026-0280(NCSC-NL)Eksploitasi aktif pada sistem yang mengekspos port 5900, akses administrator sistem, dan pemasangan penambang Monero.
- Memperbarui macOS di Mac(Apple Support)Jalur Pembaruan Perangkat Lunak, pencadangan, pemasangan, dan mulai ulang.
- Menyalakan atau mematikan berbagi layar Mac(Apple Support)Jalur pengaturan Berbagi Layar dan akibat ketika layanan dimatikan.