macOS Screen Sharing Exploit (CVE-2026-65400): Selamat, Mac Kamu Mungkin Lagi Nambang Kripto Buat Orang Lain

Ada fitur bawaan di Mac namanya Screen Sharing — fitur yang bikin kamu bisa lihat dan kontrol layar Mac dari jarak jauh. Berguna banget, memang. Tapi ternyata ada bug serius di sana yang dikasih kode CVE-2026-65400, dan bug itu udah dieksploitasi orang-orang jahat di seluruh dunia.

Screen Sharing itu Apaan sih, Emangnya Penting?

Oke, buat yang belum familiar: **Screen Sharing** itu kayak remote control, tapi buat komputer. Kamu bisa lihat layar Mac orang lain dan bahkan ngontrolnya — gerak mouse, klik, ketik — semuanya dari komputer yang berbeda.

Kegunaannya lumayan banyak:

  • Anak bantuin ortunya yang bingung pakai Mac dari rumah berbeda
  • Tim IT kantor bantu karyawan tanpa harus jalan ke mejanya
  • Kerja remote dan butuh akses ke komputer kantor

By default, fitur ini sebenernya mati. Tapi banyak orang atau tim IT yang nyalain buat kemudahan — dan di situ lah masalahnya mulai.

Lah, Emangnya Gimana Bisa Dibobol?

Nah ini bagian yang menarik.

Normalnya, buat bisa akses Mac orang lewat Screen Sharing, kamu butuh username dan password yang valid. Ada proses verifikasi bernama SRP (Secure Remote Password) yang jaga pintu itu. Anggep aja kayak satpam gedung yang minta lihat KTP kamu sebelum boleh masuk.

Bug CVE-2026-65400 ini intinya bikin si satpam… error.

Jadi gini: ada kesalahan di cara macOS ngatur alur verifikasi identitas itu. Seorang penyerang bisa ngirim permintaan yang bikin sistem kebingungan sendiri — dan akhirnya, si satpam buka pintu tanpa beneran ngecek siapa yang mau masuk.

Versi teknisnya (buat yang penasaran): ini namanya authentication bypass lewat improper state management di daemon Screen Sharing, yang ujungnya jadi pre-authenticated remote code execution.

Versi santainya: penyerang bisa masuk ke Mac kamu tanpa password, terus ngapain aja sesuka hati mereka.

Seberapa Parah? Skor Bahayanya 9.8 dari 10

CISA — ini semacam “badan keamanan internet”-nya Amerika Serikat — waktu pertama nilai celah ini ngasih skor 7.1. Udah lumayan serem itu. Tapi setelah mereka lihat ada eksploitasi aktif di lapangan, skornya langsung dinaikin jadi 9.8 dari 10.

Buat gambaran: skor 10.0 artinya “ini bencana”. Skor 9.8 artinya “hampir bencana, dan itu udah cukup buruk.”

CISA bahkan memasukkan CVE-2026-65400 ke daftar resmi celah yang “terbukti udah dipakai buat menyerang orang beneran” — dengan deadline perbaikan: 21 Agustus 2026. Besok lusa, basically.

Eh, Ini Udah Kejadian Beneran Lho

Ini bukan skenario “what if”. Orang-orang jahat udah beraksi.

Berdasarkan laporan dari NCSC Belanda dan beberapa lembaga keamanan siber lain, ini yang udah terjadi di lapangan:

  • Mac-Mac yang port 5900-nya terbuka ke internet langsung jadi sasaran. Port 5900 itu semacam “nomor pintu” yang dipakai Screen Sharing buat terima koneksi dari luar.
  • Begitu masuk, penyerang langsung dapet akses root — ini artinya mereka jadi “pemilik penuh” Mac itu, bisa ngapain aja.
  • Mereka langsung install XMRig, sebuah software penambang kripto tersembunyi, yang kerjaannya nambang mata uang Monero pakai CPU Mac kamu.
  • Biar nggak ketahuan dan bisa balik lagi, mereka samarin software jahatnya biar keliatan kayak proses sistem biasa, pasang SSH backdoor (pintu masuk tersembunyi), dan utak-atik firewall.
  • Jadi intinya: Mac kamu dijadiin “mesin ATM” buat orang lain — dan kamu nggak bakal tahu sampai Mac kamu mulai panas dan lemot nggak karuan.

Mac Kamu Kena Nggak?

Ini daftar versi yang terdampak:

macOS Ver.ImpactedVersi Aman
TahoeYa26.6.1
SequoiaYa15.7.9
SonomaYa14.8.9

Kalau kamu masih pakai macOS Ventura ke bawah, Apple udah nggak rilis patch buat versi itu — yang artinya Mac kamu nggak bakal dapat perbaikan resmi. Ini sinyal yang cukup kuat buat mulai mikirin upgrade.

Oke, Terus Ngapain Sekarang?

Kalau kamu pengguna biasa

Santai, nggak perlu panik. Cuma tiga hal:

1. Update macOS sekarang.

Buka System Settings > General > Software Update.

Kalau ada update, install. Selesai. Ini doang udah nutup celahnya.

2. Cek, Screen Sharing kamu nyala nggak?

Buka System Settings > General > Sharing.

Kalau kamu nggak ingat pernah nyalain Screen Sharing dan emang nggak butuh, matiin aja. Nggak ada ruginya.

3. Jangan konek Mac langsung ke internet tanpa router.

Router rumah biasanya udah nge-block akses dari luar secara otomatis. Yang perlu diwaspadai itu kalau kamu sering kerja di WiFi kafe atau hotel — di sana Mac kamu lebih “telanjang” dari biasanya.

Kalau kamu di tim IT atau sysadmin

Nah ini yang lebih serius:

  • Blokir TCP port 5900 di firewall buat semua Mac yang nggak perlu akses Screen Sharing dari internet terbuka.
  • Cek LaunchDaemons dan SSH authorized_keys di seluruh fleet — kalau ada yang aneh, bisa jadi backdoor udah keburu dipasang sebelum kamu patch.
  • Pantau penggunaan CPU yang nggak wajar. Crypto miner itu rakus — Mac yang kena biasanya panas terus dan performanya anjlok.
  • Patch semua endpoint sebelum deadline CISA besok (21 Agustus 2026).
  • Kalau Screen Sharing emang dibutuhin, pertimbangin network segmentation – taruh Mac tersebut di jaringan terpisah yang aksesnya terbatas, jangan campur sama jaringan utama perusahaan.

Kenapa Ini Urusan Semua Orang, Bukan Cuma Orang IT?

Ada satu pola yang terus berulang di dunia keamanan digital: semakin praktis sebuah fitur, semakin besar juga potensi celahnya. Screen Sharing itu berguna banget — tapi kalau dibiarain terbuka tanpa pengawasan, dia jadi undangan terbuka buat siapa aja yang mau masuk.

Buat pengguna rumahan, dampaknya bisa kamu rasain langsung:

  • Mac tiba-tiba lemot padahal nggak lagi ngapa-ngapain — itu bisa jadi tanda CPU-mu lagi dihabisin buat nambang kripto orang lain
  • Data pribadi — foto, dokumen, password yang tersimpan — berpotensi diambil
  • Mac kamu bisa dijadiin “batu loncatan” buat nyerang sistem lain, dan kamu yang kena imbasnya

Buat perusahaan, taruhannya jauh lebih gede. Satu Mac yang kena bisa jadi pintu masuk ke seluruh jaringan kantor. Data klien bisa bocor. Kepercayaan yang dibangun bertahun-tahun bisa runtuh dalam semalam. Belum lagi kalau data yang bocor itu masuk kategori data pribadi yang dilindungi regulasi — di Indonesia ada UU PDP, di Eropa ada GDPR — dendanya bisa sangat besar.

Intinya Simpel Banget, Kok

Nggak perlu jadi ahli keamanan siber buat aman dari CVE-2026-65400. Apple udah rilis patchnya. CISA udah kasih peringatan keras. Yang kamu perlu lakuin cuma satu hal:

Update macOS kamu hari ini.

Itu aja. Serius.

> “Update nanti-nanti deh” — kata orang-orang yang Mac-nya lagi nambang Monero buat orang lain tanpa mereka sadar.

Referensi:

This entry was posted in Technology and tagged , , , by nuri. Bookmark the permalink.

About nuri

Hi, i am Nuri. Just another IT guy working on fintech and telco at Jakarta, Indonesia. While tech stuff became my daily breakfast, i also love to travel around the globe and taking photos also. I DJ on my spare time while dealing with any mess my 9 cats made at home :)

Leave a Reply

Your email address will not be published. Required fields are marked *