Apple merilis pembaruan mendesak untuk memperbaiki 200 kelemahan pada iPhone dan Mac
Raksasa teknologi Apple menyediakan versi baru sistem operasinya pada 28 Juli 2026, termasuk iOS 26.6, iPadOS 26.6, dan macOS Tahoe 26.6. Paket ini mewakili salah satu perbaikan kerentanan terbesar dan paling kritis yang pernah dilakukan oleh perusahaan dalam waktu singkat, menyelesaikan lebih dari 200 lubang perangkat lunak yang ada di komputer iPhone, iPad dan Mac. Pakar keamanan digital menyarankan agar pemilik perangkat elektronik ini segera mengunduh dan menginstal paket tersebut, sehingga menutup pintu terhadap kemungkinan intrusi dunia maya. Urgensinya karena banyaknya kegagalan yang berdampak langsung pada fungsi inti perangkat, sehingga memerlukan respons cepat dari konsumen.
Pada saat peluncuran paket ini, pabrikan Amerika Utara tersebut melaporkan bahwa tidak ada catatan penjahat dunia maya yang secara aktif mengeksploitasi kelemahan ini di internet, sebuah skenario yang dikenal dalam industri teknologi sebagai serangan zero-day. Bahkan dengan kurangnya serangan yang terkonfirmasi, penerapan perangkat lunak terbaru bertindak sebagai perisai pencegahan yang sangat diperlukan. Sikap proaktif ini melindungi perangkat keras dari ancaman diam-diam, meningkatkan penghalang perlindungan struktural sistem operasi dan memastikan privasi informasi pribadi yang disimpan oleh pelanggan, mulai dari kata sandi bank hingga album foto keluarga dan dokumen kerja.
Selengkapnya tentang topik ini: Apple memperbaiki kelemahan kritis yang mengekspos pesan yang dihapus di notifikasi iOS
Kerentanan utama teratasi pada sistem seluler merek
Dokumen dukungan teknis resmi yang diterbitkan oleh Apple merinci bahwa paket yang ditujukan untuk ponsel pintar dan tablet merek tersebut berisi 78 perbaikan struktural langsung. Serangkaian penyesuaian teknis ini dirancang untuk menetralisir 87 catatan Common Vulnerability Exposure, sebuah katalog global yang dikenal dengan akronim CVE yang menstandarkan identifikasi kelemahan keamanan dalam industri teknologi. Transparansi dalam pengungkapan angka-angka ini menunjukkan upaya berkelanjutan untuk menjaga ekosistem tertutup perusahaan bebas dari campur tangan eksternal dan manipulasi kode.
Modifikasi yang diterapkan memblokir jalur yang dapat digunakan oleh aplikasi jahat untuk mendapatkan hak administratif di dalam perangkat. Tanpa perbaikan ini, program yang disamarkan akan memiliki kemampuan untuk mengeksekusi kode arbitrer dari jarak jauh, melewati mekanisme pertahanan asli platform. Dalam praktiknya, ini berarti bahwa penyerang dapat mengambil kendali jarak jauh atas mikrofon, kamera, atau pelacakan lokasi tanpa pemilik perangkat menyadari adanya perubahan dalam fungsi normal peralatan, sehingga sepenuhnya membahayakan privasi individu.
Baca selengkapnya: Apple memperluas rilis iOS 18.7.7 dan iPadOS 18.7.7 untuk melindungi perangkat dari serangan DarkSword
Modul inti dan perlindungan data pengguna terpengaruh
Di antara perbaikan yang paling mendesak adalah intervensi yang dilakukan pada modul operasi penting ekosistem. Tim rekayasa perangkat lunak fokus pada penutupan port masuk ke berbagai komponen sistem operasi, memastikan bahwa fungsi sehari-hari tidak menjadi vektor serangan. Area yang telah menerima pembaruan penting meliputi:
- MediaRemote dan AVEVideoEncode, bertanggung jawab atas pemrosesan media dan pemutaran video;
- Game Center dan CloudAttestation, terhubung dengan layanan online, game, dan validasi keamanan cloud;
- ImageIO dan SceneKit, yang mengelola rendering grafis dan pemrosesan gambar yang kompleks;
- Aksesibilitas dan Kontak, alat dasar untuk kegunaan sehari-hari dan komunikasi pengguna.
Selain memperkuat area spesifik ini, pengembang menghilangkan kesalahan serius yang memungkinkan kontak baru dimasukkan ke dalam buku telepon tanpa izin pengguna sebelumnya. Perbaikan mendasar lainnya menutup pelanggaran yang mengekspos data sensitif saat menggunakan alat pencerminan layar iPhone, sebuah fungsi yang banyak digunakan di lingkungan perusahaan dan yang, jika disusupi, dapat membocorkan presentasi dan dokumen rahasia ke jaringan tidak sah selama pertemuan bisnis.
Perubahan struktural diterapkan pada Kernel dan mesin navigasi WebKit
Inti pemrosesan pusat perangkat, yang secara teknis disebut Kernel, mendapat perhatian khusus dalam putaran pembaruan ini untuk mencegah kerusakan memori internal. Kelemahan yang kini diperbaiki pada sektor dalam sistem ini dapat mengakibatkan kebocoran informasi pengoperasian yang penting, penghindaran protokol perlindungan jaringan, atau bahkan penghentian peralatan secara tiba-tiba dan tidak terduga selama penggunaan sehari-hari. Kernel bertindak sebagai otak dari sistem, dan ketidakstabilan apa pun di lapisan ini membahayakan semua keamanan perangkat keras, menjadikan perbaikan ini sebagai prioritas mutlak bagi rekayasa perusahaan.
Mesin rendering WebKit, yang bertanggung jawab membuat browser Safari asli menampilkan halaman web dengan benar, telah menjalani tinjauan ketat untuk mencegah eksekusi perintah invasif. Kelemahan yang diperbaiki mencegah antarmuka grafis dipalsukan, riwayat penelusuran bocor, dan isolasi proses rusak. Selain itu, pembaruan ini menghilangkan cacat pada pengelola koneksi Wi-Fi yang, secara teoritis, akan memberikan peluang bagi peretas yang secara fisik dekat dengan perangkat untuk mengganggu kestabilan memori pemrosesan melalui gelombang radio berbahaya, tanpa memerlukan interaksi apa pun dari korban.
Dalam topik yang sama: Apple menguji pembaruan keamanan beta baru untuk iOS dan macOS
Komputer yang diperbarui dengan macOS Tahoe 26.6 menerima paket besar
Skenario untuk pemilik komputer Mac memerlukan intervensi yang lebih luas dari tim pengembangan, dengan macOS Tahoe 26.6 memberikan solusi untuk 155 catatan kerentanan CVE yang unik. Volume patch yang sangat besar ini mencerminkan kompleksitas sistem desktop, yang menangani lebih banyak variasi perangkat lunak pihak ketiga, periferal, dan izin sistem. Pembaruan ini penting bagi para profesional yang menggunakan komputer merek tersebut untuk menangani data sensitif perusahaan dan membutuhkan lingkungan digital yang kedap udara.
Patch yang diterapkan pada macOS mencegah perangkat lunak berbahaya mendapatkan akses administrator tertinggi, keluar dari lingkungan pengujian terisolasi yang dikenal sebagai kotak pasir, atau menipu sistem pemindaian keamanan Gatekeeper. Dengan dipulihkannya penghalang ini, penyerang kehilangan kemampuan untuk membaca file yang dilindungi di hard drive atau menginstal pelacak diam di sistem operasi. Gatekeeper, khususnya, adalah garis pertahanan pertama terhadap malware di Mac, dan integritasnya sangat penting untuk mencegah instalasi program yang tidak ditandatangani secara digital.
Dukungan yang diperluas untuk sistem operasi versi sebelumnya
Mengingat basis pelanggan yang luas yang tidak memiliki peralatan yang kompatibel dengan sistem generasi terbaru, perusahaan secara bersamaan menyediakan paket keamanan yang ditujukan untuk perangkat lunak desktop edisi sebelumnya. Strategi dukungan yang diperluas ini memastikan bahwa mesin-mesin lama, selama mesin-mesin tersebut masih berada dalam siklus hidup resmi yang ditetapkan oleh pabrikan, tetap terlindung dari taktik invasi yang baru-baru ini ditemukan oleh para peneliti keamanan siber, sehingga dengan aman memperpanjang masa pakai perangkat keras tersebut.
Selengkapnya tentang topik ini: Apple merilis iOS 18.4.2 dan iPadOS 18.4.2 untuk memperbaiki kegagalan notifikasi
Mempertahankan sistem lama adalah praktik penting di pasar teknologi saat ini, karena banyak pengguna dan institusi pendidikan lambat dalam melakukan transisi ke perangkat keras yang lebih baru karena tingginya biaya yang diperlukan untuk mengganti peralatan. Dengan menyediakan pembaruan penting ini pada versi macOS sebelumnya, perusahaan memastikan bahwa sebagian besar basis konsumen globalnya tidak terkena serangan otomatis yang berupaya mengeksploitasi perangkat usang dan rentan di World Wide Web.














