Discover your interests, together

Real deals, honest reviews and shopping stories from people who share your interests — every day on Milik.

Discover your interests, togetherReal deals, honest reviews and shopping stories from people who share your interests — every day on Milik.

Tiga Kecacatan Kritikal macOS: Patch Sekarang Sebelum Mac Anda Diambil Alih

Tiga Kecacatan Kritikal macOS: Patch Sekarang Sebelum Mac Anda Diambil Alih
Interest|Laptop Usage

Apa Sebenarnya Krisis Keamanan macOS Yang Sedang Berlaku

Krisis keamanan macOS semasa merujuk kepada kecacatan kritikal dalam ciri Perkongsian Skrin yang membenarkan penyerang jauh memintas pengesahan, log masuk tanpa kata laluan dan mengawal penuh sistem, termasuk akses root, melalui port rangkaian yang boleh dicapai dari internet, sehingga membolehkan pemasangan kod berniat jahat seperti pelombong kripto tanpa pengetahuan pemilik dan menjadikan kemas kini segera serta langkah mitigasi tambahan sebagai keperluan mendesak untuk semua pengguna yang terjejas. Inilah punca sebenar mengapa keamanan macOS kritis bukan lagi topik teknikal yang boleh diketepikan. Kecacatan CVE-2026-65400 dalam Perkongsian Skrin sedang dieksploitasi secara aktif oleh penyerang, bukan sekadar ditemui dalam makmal. Ia membenarkan sesi Screen Sharing tanpa kelayakan sah, pada asasnya pintu belakang terus ke Mac anda. Agensi keselamatan menilai kecacatan ini dengan skor CVSS 9.8 daripada 10, iaitu hampir maksimum. Dengan kata lain, jika Mac anda belum dikemas kini, anda sedang bergantung pada nasib. Pendapat saya jelas: dalam keadaan eksploitasi aktif macOS seperti ini, menangguhkan kemas kini adalah tindakan cuai.

Tiga Kecacatan Kritikal macOS: Patch Sekarang Sebelum Mac Anda Diambil Alih

Bagaimana Kecacatan Perkongsian Skrin Menghapuskan Kata Laluan Anda

CVE-2026-65400 bukan sekadar pepijat; ia adalah kegagalan asas dalam pengesahan. Pusat keselamatan siber Belanda melaporkan bahawa kecacatan ini berpunca daripada pengurusan keadaan yang tidak memadai semasa proses pengesahan dalam macOS apabila Perkongsian Skrin diaktifkan. Akibatnya, penyerang boleh memintas proses log masuk biasa dan mendapatkan akses tanpa sebarang kelayakan sah. Kecacatan ini disalurkan melalui teknologi VNC pada port TCP 5900, port lalai untuk sambungan desktop jauh. Jika port ini terdedah ke internet, penyerang bukan sahaja boleh melihat skrin anda, tetapi juga menggunakan papan kekunci dan tetikus, mengakses fail serta menjalankan kod. "Sebelum tampalan dikeluarkan, seorang penyelidik menemui 40,000 Mac terdedah kepada eksploit ini." Kesan sebenar? Penyerang yang berjaya eksploit boleh mendapat akses root dan memasang pelombong mata wang kripto Monero pada sistem mangsa. Bila sistem sudah diambil alih pada tahap root, semua perlindungan natif macOS ibarat tiada. Ini bukan risiko teori; ini adalah eksploitasi aktif macOS yang sedang berlaku sekarang.

Versi macOS Yang Terjejas dan Status Patch Kerentanan Mac

Sisi positif dalam krisis ini: update keselamatan Apple sudah tersedia, tetapi hanya berguna jika anda memasangnya. Kecacatan ini menjejaskan tiga generasi macOS yang masih disokong – Sequoia, Sonoma dan Tahoe. Apple mengeluarkan tampalan kecemasan pada 6 Ogos yang menutup kelemahan CVE-2026-65400 dalam Perkongsian Skrin untuk macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 dan macOS Sonoma 14.8.9. Pada awalnya, Apple menyatakan ia tiada maklumat bahawa kelemahan ini dieksploitasi secara aktif. Kemudiannya, agensi keselamatan kebangsaan menerima bukti eksploitasi aktif pada sistem di mana port 5900 boleh diakses terus dari internet. Ini memaksa penilaian semula tahap bahaya dan menaikkan skor CVSS kepada 9.8 (kritikal) kerana serangan boleh diautomasi dan membolehkan kompromi penuh. Dari sudut saya, patch kerentanan Mac ini bukan pilihan – ia wajib. Jika anda kekal pada versi lama, anda sedang memaksa Mac untuk beroperasi dengan pintu belakang terbuka.

Langkah Segera: Cara Mengemas Kini dan Menutup Perkongsian Skrin

Dalam situasi keamanan macOS kritis sebegini, menangguh sehari pun tidak wajar. Pertama, pastikan Mac anda menjalankan versi yang sudah dipatch: Tahoe 26.6.1, Sequoia 15.7.9 atau Sonoma 14.8.9. Jika anda menggunakan mana-mana sistem ini, buka Keutamaan Sistem dan pergi ke Umum → Kemas Kini Perisian untuk memeriksa dan memasang versi terkini. Menurut agensi keselamatan, kecacatan ini "patut dipatch secepat mungkin" kerana tahap bahaya yang sangat tinggi. Jika anda tidak boleh mengemas kini serta-merta, sekurang-kurangnya ambil langkah mitigasi: nyahaktifkan Perkongsian Skrin dalam System Settings dengan pergi ke General → Sharing dan matikan Screen Sharing. Ini membantu menyekat port TCP 5900 daripada diakses dari internet melalui penghala atau firewall. Pemilik Mac yang membenarkan Perkongsian Skrin dari internet perlu lebih peka, kerana komputer jenis inilah yang sedang diserang. Pendirian saya keras: jika anda belum buat dua langkah ini hari ini, anda sedang mengambil risiko yang tidak perlu.

  1. Buka Keutamaan Sistem (System Settings) dan pergi ke Umum → Kemas Kini Perisian, kemudian pasang kemas kini macOS terkini yang tersedia.
  2. Selepas kemas kini, semak Umum → Perkongsian (General → Sharing) dan pastikan Perkongsian Skrin (Screen Sharing) dimatikan jika anda tidak benar-benar memerlukannya.

Kesimpulan: Jangan Biarkan Penyerang Menguji Pertahanan Mac Anda

Realitinya mudah: apabila eksploitasi aktif macOS sudah disahkan dan kelemahan diberi skor 9.8/10, pertahanan terbaik bukanlah antivirus tambahan, tetapi disiplin asas – kemas kini serta-merta dan tutup ciri yang mendedahkan anda. Penyerang sudah membuktikan mereka boleh menggunakan kecacatan Perkongsian Skrin untuk mendapat akses root dan memasang pelombong mata wang kripto Monero pada sistem mangsa. Dengan puluhan ribu Mac yang pernah ditemui terdedah sebelum patch, anda tidak patut mengandaikan mesin anda selamat hanya kerana "tiada apa-apa yang pelik" berlaku sekarang. Pandangan saya tegas: pemilik Mac yang mengabaikan update keselamatan Apple dalam kes ini sedang memberikan peluang percuma kepada penyerang. Jadikan kemas kini sistem dan pemeriksaan tetapan Perkongsian Skrin sebagai rutin hari ini, bukan minggu depan. Keamanan bukan tentang mempercayai nasib, tetapi tentang mengurangkan permukaan serangan sebelum orang lain mengambil kesempatan.

Milik earns a commission when you shop through our links, at no extra cost to you.

You May Also Like

Comments
Say something...
No comments yet. Be the first to share your thoughts!