Pencarian

Apple Tambal Bug iOS 26, Kerentanan Grafis Sudah Dieksploitasi

Selasa, 29 September 2026 • 20:32:31 WIB
Apple Tambal Bug iOS 26, Kerentanan Grafis Sudah Dieksploitasi
Apple merilis patch darurat untuk menutup celah keamanan pada mesin grafis iOS 26, iPadOS 26, dan macOS 26.

NUSA TENGGARA TIMUR — Apple merilis patch keamanan untuk iOS 26, iPadOS 26, dan macOS 26 guna menutup celah di mesin grafis yang disebut "mungkin telah dieksploitasi" penyerang. Bug berkode CVE-2026-86950 itu menyasar "individu tertentu" lewat serangan yang sangat canggih, dan ditemukan oleh tim keamanan produk Meta. Patch ini wajib dipasang pengguna iPhone, iPad, dan Mac yang masih bertahan di sistem operasi generasi sebelumnya.

Mayoritas pengguna iPhone masih menjalankan iOS 26. Data internal Apple menunjukkan hampir empat dari lima pemilik iPhone belum pindah ke iOS 27, sehingga jumlah perangkat yang rentan terhadap celah ini tergolong besar. Patch dirilis sebagai pembaruan darurat, bukan bagian dari jadwal rilis fitur rutin.

Apa Itu CVE-2026-86950

Celah ini bersarang di mesin grafis utama yang menggerakkan antarmuka dan tampilan visual di iPhone, iPad, dan Mac. Mesin grafis punya akses luas ke bagian lain sistem operasi, sehingga eksploitasi yang berhasil berpotensi membuka jalan bagi pencuri data untuk menguras informasi pribadi dari perangkat korban.

Detail teknis bug tidak dipublikasikan Apple. Perusahaan hanya menyebut celah ini "mungkin telah dieksploitasi" untuk melancarkan serangan yang "sangat canggih terhadap individu tertentu yang menjadi target pada versi iOS sebelum iOS 27".

Belum jelas siapa aktor di balik eksploitasi ini, apakah pembuat spyware pemerintah atau pelaku kriminal siber. Juru bicara Apple dan Meta juga menolak berkomentar saat dimintai keterangan soal jumlah korban maupun cara bug ditemukan.

Bug Zero-Click yang Baru Saja Ditutup

Patch terbaru menyusul perbaikan bug kritis lain, CVE-2026-86869, yang bisa dipakai mencuri data dari iPhone, iPad, atau Mac tanpa disadari pengguna. Perusahaan riset keamanan asal Belgia, ironPeak, mengungkap rinciannya pekan lalu.

Menurut ironPeak, celah tersebut merupakan kerentanan zero-click yang bisa dipicu lewat pesan iMessage berisi kode jahat, tanpa perlu korban mengeklik tautan apa pun. Bug jenis ini paling dicari vendor surveilans dan pembuat spyware karena tidak butuh interaksi korban.

Kerentanan itu mampu menembus BlastDoor, fitur keamanan Apple yang dirancang mencegah kode berbahaya keluar dari sandbox iMessage dan membajak perangkat. Apple menambalnya pada September lewat rilis iOS 27, iPadOS 27, dan macOS 27, dengan kredit kepada Niels Hofmans dari ironPeak serta peneliti keamanan Meta yang mengonfirmasi temuan tersebut.

Dampak ke Pengguna di Indonesia

Pengguna di Indonesia yang masih memakai iOS 26, iPadOS 26, atau macOS 26 disarankan segera memasang pembaruan. Perangkat yang sudah menjalankan iOS 27, iPadOS 27, dan macOS 27 tidak terpengaruh bug yang sedang dieksploitasi ini, meski tetap menerima pembaruan perangkat lunak pada Selasa lalu.

Risiko terbesar menghadang pengguna yang jadi target spesifik, seperti aktivis, jurnalis, atau eksekutif perusahaan. Meski begitu, memasang patch tetap langkah paling murah untuk menutup celah sebelum eksploitasi menyebar lebih luas.

Cara Update

  1. Buka Settings di iPhone atau iPad, pilih General, lalu Software Update.
  2. Di Mac, buka System Settings, pilih General, lalu Software Update.
  3. Unduh dan pasang pembaruan yang tersedia, lalu mulai ulang perangkat bila diminta.

Apple belum mengumumkan jadwal patch lanjutan untuk celah ini. Pengguna yang menunda pembaruan berisiko tetap terbuka terhadap serangan yang sudah terbukti dipakai di lapangan.

Follow www.halokupang.com

Add this site to your preferred sources on Google

Add to preferred sources
Bagikan
Sumber: techcrunch.com

This article was automatically rewritten by AI based on the source above without altering the facts of the original article.

Berita Lainnya

Indeks

Pilihan

Indeks

Berita Terkini

Indeks