Password Mac Tak Cukup, Apple Tutup Celah Screen Sharing

Celah kritis di Screen Sharing macOS dapat melewati autentikasi. Pengguna harus memperbarui sistem atau mematikan fitur tersebut.

Penulis: Yokoyama
Tanggal: Rabu, 26 Agustus 2026 pukul 19.05
Pengaturan Screen Sharing pada komputer Mac yang memerlukan pembaruan keamanan macOS
Apple memperbaiki celah kritis Screen Sharing melalui pembaruan macOS Tahoe, Sequoia, dan Sonoma.
Apple

Apple merilis pembaruan macOS yang tidak biasa karena hanya menambal satu celah keamanan, tetapi dampaknya sangat serius. Pembaruan macOS Tahoe 26.6.1, Sequoia 15.7.9, dan Sonoma 14.8.9 memperbaiki kerentanan pada fitur Screen Sharing yang memungkinkan penyerang di jaringan masuk tanpa kredensial valid.

Masalah ini bukan sekadar soal password yang lemah. Celah tersebut bekerja sebelum tahap autentikasi, sehingga mengganti kata sandi, menghapus pengguna dari daftar akses, atau menonaktifkan login VNC lawas tidak akan menyelesaikan risiko. Pilihan yang benar hanya memperbarui macOS atau mematikan Screen Sharing sepenuhnya.

Screen Sharing Mac Bisa Ditembus Sebelum Login

Foto tampilan multi-monitor dan display Password Mac Tak Cukup, Apple Tutup Celah Screen Sharing
Dukungan multi-monitor dan visual pada Password Mac Tak Cukup, Apple Tutup Celah Screen Sharing. (Foto: Apple)

Screen Sharing dirancang untuk memungkinkan pengguna melihat dan mengendalikan Mac dari jarak jauh. Dalam kondisi normal, pemilik perangkat dapat menentukan siapa yang boleh terhubung dan melindungi akses dengan password. Namun, kerentanan terbaru melewati lapisan perlindungan tersebut sebelum sistem memeriksa kredensial.

Pada awalnya, tingkat keparahan celah ini dinilai sedang dengan skor 7,1 dari 10 karena penilaian awal mengasumsikan penyerang sudah memiliki hak akses tertentu. Pada 14 Agustus, CISA memperbarui penilaian tersebut. Persyaratan hak akses dihapus, dampak terhadap integritas dan ketersediaan sistem dinaikkan, lalu skornya melonjak menjadi 9,8 dari 10.

Eksploitasi Aktif Membuat Risiko Makin Mendesak

Dua belas hari setelah pembaruan Apple dirilis, CISA memasukkan celah ini ke katalog Known Exploited Vulnerabilities. Lembaga tersebut juga menyebut serangan dapat diotomatisasi dan meminta instansi federal Amerika Serikat segera melakukan perbaikan.

Apple tidak mencantumkan pernyataan eksplisit tentang eksploitasi aktif dalam ketiga dokumen keamanannya. Informasi mengenai penyalahgunaan di dunia nyata justru datang dari pihak lain, termasuk Pusat Keamanan Siber Nasional Belanda dan Microsoft. Temuan dari perusahaan keamanan Huntress serta MacStadium juga menegaskan bahwa mengubah password tidak cukup untuk mengatasi masalah.

Siapa yang Terdampak dan Apa yang Harus Dilakukan?

Pengguna macOS Tahoe sebelum versi 26.6.1, Sequoia sebelum 15.7.9, dan Sonoma sebelum 14.8.9 dianggap berisiko apabila Screen Sharing aktif. Apple juga tidak menyediakan patch untuk macOS Ventura dan versi yang lebih lama, sehingga pengguna sistem tersebut perlu mematikan fitur Screen Sharing.

Port 5900 yang terbuka ke internet memang menjadi jalur yang paling sering dikaitkan dengan serangan yang telah diamati. Namun, router rumahan tidak otomatis menghilangkan risiko. Perangkat lain di jaringan lokal, jaringan kantor, Wi-Fi publik, atau konfigurasi penerusan port yang tidak disadari tetap dapat menjadi titik masuk bagi penyerang.

Langkah paling aman adalah membuka pembaruan perangkat lunak dan memasang versi macOS terbaru yang tersedia. Jika Mac tidak lagi menerima pembaruan, matikan Screen Sharing melalui pengaturan berbagi. Mac yang dipulihkan dari cadangan atau image lama juga harus diperbarui sebelum terhubung kembali ke internet. Setelah pembaruan terpasang, pengguna dapat mengaktifkan kembali fitur tersebut bila memang diperlukan.

TERKAIT

TERKAIT