Berita ME, 8 Agustus (UTC+8), menurut pemantauan Beating, peneliti keamanan Calif mengungkapkan bahwa fitur berbagi layar macOS memiliki kerentanan keamanan serius (CVE-2026-65400). Jika komputer pengguna mengaktifkan berbagi layar, penyerang jaringan apa pun dapat memanfaatkan kerentanan ini untuk masuk ke komputer menggunakan akun apa pun tanpa perlu mengetahui kata sandi. Peneliti telah melakukan reverse engineering terhadap patch macOS 26.6.1 yang dirilis oleh Apple, dan telah mengidentifikasi penyebab mendasar serta metode eksploitasi kerentanan tersebut, serta merilis kode bukti konsep. Apple telah memperbaiki kerentanan ini di versi macOS 26.6.1; semua pengguna Mac sebaiknya segera memperbarui sistem mereka ke versi tersebut. Laporan analisis teknis lengkap akan dirilis besok. Kerentanan ini diklasifikasikan sebagai tingkat "Critical"—eksekusi kode jarak jauh tanpa otentikasi berarti penyerang dapat memperoleh kendali penuh atas desktop, termasuk salah satu jenis kerentanan keamanan paling serius pada sistem operasi desktop. Saat ini belum ada bukti bahwa kerentanan ini dimanfaatkan secara luas di lingkungan nyata, namun mengingat kode bukti konsep telah dipublikasikan, risiko terhadap sistem yang belum diperbarui sedang meningkat pesat. Jika pengguna belum dapat memperbarui sistem, menonaktifkan fitur berbagi layar sementara dapat menjadi tindakan mitigasi sementara sebelum pembaruan dilakukan. Klik tautan asli di bawah ini untuk bergabung dengan saluran berita AI Beating · Feishu, yang memantau secara terus-menerus 7×24 jam tren dan berita AI global. (Sumber: BlockBeats)
Kerentanan Keamanan Kritis macOS Memungkinkan Login Jarak Jauh Tanpa Kata Sandi, Apple Menerbitkan Patch 26.6.1
KuCoinFlashBagikan
Pelanggaran keamanan kritis telah diidentifikasi pada fitur Screen Sharing macOS, yang diberi label CVE-2026-65400. Penyerang dapat mengakses sistem secara jarak jauh tanpa kata sandi jika fitur ini aktif. Apple telah merilis macOS 26.6.1 untuk memperbaiki kelemahan ini. Para peneliti mengonfirmasi kerentanan ini memungkinkan eksekusi kode jarak jauh penuh, menjadikannya prioritas utama dalam berita kerentanan. Bukti konsep telah dibagikan, meningkatkan risiko pada perangkat yang belum diperbarui. Pengguna yang tidak dapat memperbarui disarankan untuk menonaktifkan Screen Sharing sebagai solusi sementara.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.