Perangkat iPhone dan Mac Diintai Serangan Canggih

Image credit: Magnific

Perangkat iPhone dan Mac Diintai Serangan Canggih – Apple merilis versi pembaruan terbaru untuk iOS dan macOS guna mengatasi kerentanan keamanan zero-day yang saat ini tengah dieksploitasi secara aktif dalam serangan bertarget.

Celah keamanan berupa out-of-bounds write yang dilacak sebagai CVE-2026-86950 ini memengaruhi kerangka kerja CoreGraphics milik Apple, yang digunakan oleh macOS dan iOS untuk merender serta memanipulasi grafik 2D.

Kerentanan ini berdampak luas pada berbagai perangkat Apple, termasuk iPhone mulai dari iPhone 11 serta berbagai generasi iPad.

Baca juga: Pentingnya Tim dan Respons yang Tepat dalam Keamanan Siber

Serangan SanSerangan Canggih Incar Perangkat iPhone dan Macgat Canggih dan Tanggapan CISA

Celah ini memiliki skor CVSS 8.8 dan memungkinkan penyerang mengeksekusi kode arbitrer pada sistem yang terdampak. Berdasarkan penasihat keamanan Apple, kerentanan tersebut dieksploitasi dalam “serangan yang sangat canggih terhadap individu tertentu yang ditargetkan.”

Perusahaan teknologi raksasa tersebut telah menambal celah ini dengan menambahkan pemeriksaan memori untuk memastikan perangkat lunak tidak menulis data di luar alokasi memori yang ditentukan.

Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) telah memasukkan CVE-2026-86950 ke dalam katalog Known Exploited Vulnerabilities (KEV) dan mewajibkan lembaga eksekutif sipil federal untuk segera menerapkan mitigasi dalam waktu tiga hari, serta melakukan triase forensik untuk mendeteksi potensi kompromi.

Apple memberikan apresiasi kepada pihak peneliti dari Meta atas pengungkapan kerentanan ini, namun belum merinci aktivitas eksploitasi maupun siapa target dari serangan tersebut.

Menurut peneliti, kerentanan ini sangat signifikan karena memengaruhi komponen grafik yang memproses konten di seluruh sistem operasi Apple. Meskipun Apple menyebutkan bahwa serangan sejauh ini menargetkan iOS, perusahaan juga telah menambal celah yang sama pada macOS Tahoe dan Sequoia.

Indikasi Keterlibatan Aktor Negara (Nation-State)

Meskipun belum ada konfirmasi resmi mengenai siapa dalang di balik eksploitasi CVE-2026-86950, deskripsi Apple mengenai serangan yang “sangat canggih” mengindikasikan kemungkinan keterlibatan kelompok peretas disponsori negara (nation-state actor) atau perusahaan pembuat spyware.

Menurut penjelasan dari peneliti, kerentanan korupsi memori seperti ini berpotensi memicu serangan zero-click atau interaksi rendah apabila digabungkan dengan mekanisme pengiriman yang tepat.

Para penyerang kini semakin fokus merangkai rantai eksploitasi (exploit chains) alih-alih mengandalkan satu celah tunggal, dimana satu celah dipakai untuk eksekusi kode awal, sementara celah lainnya digunakan untuk melarikan diri dari sandbox atau meningkatkan hak akses.

Baca juga: Ancaman Baru Berbahaya Sextortion Berbasis AI

Langkah Pencegahan 

Untuk melindungi perangkat Apple dan infrastruktur perusahaan Anda dari ancaman eksploitasi celah zero-day ini, berikut mitigasinya:

1. Segera Perbarui Perangkat (Zero Patch Latency).

Unduh dan pasang pembaruan iOS dan macOS terbaru segera setelah dirilis oleh Apple, tanpa menunggu siklus patching bulanan rutin.

2. Terapkan Kebijakan Pembaruan Minimum.

Gunakan sistem manajemen perangkat terpusat (MDM) untuk menegakkan batas versi sistem operasi minimum bagi seluruh perangkat di lingkungan perusahaan.

3. Jangan Anggap Perangkat Apple Kebal Ancaman.

Hentikan asumsi bahwa ekosistem Apple sepenuhnya aman secara inheren; perlakukan iPhone dan Mac dengan standar pengawasan keamanan perusahaan yang setara.

4. Tingkatkan Visibilitas Kepatuhan Perangkat.

Pastikan tim IT memiliki visibilitas penuh terhadap status kepatuhan perangkat dan isolasi perangkat yang belum diperbarui dari akses sumber daya sensitif korporat.

5. Lakukan Triase Forensik Berkala.

Bagi organisasi terdampak, lakukan pemeriksaan forensik secara rutin untuk mendeteksi indikasi anomali atau upaya akses tidak sah pada memori dan sistem.

6. Waspadai Serangan Bertarget Berbasis Konten.

Berikan edukasi kepada para eksekutif dan staf berisiko tinggi agar selalu waspada terhadap potensi eksploitasi melalui file media atau pesan instan.

7. Gunakan Solusi Keamanan Endpoint Tepercaya.

Pasang perangkat lunak keamanan handal (seperti lini produk ESET) untuk memantau aktivitas anomali dan melindungi titik akhir di organisasi Anda.




Baca artikel lainnya: 




Sumber berita:

Prosperita IT News