Apple Perbaiki Zero-Day CoreGraphics yang Dieksploitasi dalam Serangan Bertarget

Apple merilis pembaruan keamanan untuk memperbaiki kerentanan zero-day pada CoreGraphics yang telah dieksploitasi dalam serangan bertarget terhadap pengguna iPhone. Apple menyebut serangan tersebut sebagai serangan yang sangat canggih dan menargetkan individu tertentu.
Kerentanan ini dilacak sebagai CVE-2026-20700 dan ditemukan oleh tim Meta Product Security. Celah tersebut berada pada CoreGraphics, framework Apple yang digunakan untuk berbagai kebutuhan grafis dua dimensi, termasuk rendering gambar, grafik vektor, dan teks.
Apple memperbaiki kerentanan tersebut melalui pembaruan sistem operasi dengan meningkatkan mekanisme pemeriksaan batas memori atau bounds checking.
Zero-Day CoreGraphics Memungkinkan Eksekusi Kode
CVE-2026-20700 merupakan kerentanan out-of-bounds write, yaitu kondisi ketika sebuah aplikasi menulis data melewati batas memori yang telah dialokasikan.
Jenis kerentanan tersebut dapat menyebabkan aplikasi mengalami crash atau kerusakan data. Dalam kondisi tertentu, celah out-of-bounds write juga dapat dimanfaatkan penyerang untuk menjalankan kode secara arbitrer pada perangkat korban.
Apple menyatakan bahwa pemrosesan file yang telah dimanipulasi secara khusus dapat memungkinkan eksekusi kode arbitrer.
Hal ini membuat CoreGraphics menjadi komponen penting dalam rantai serangan karena framework tersebut digunakan oleh berbagai sistem operasi Apple untuk menangani konten grafis.
Dieksploitasi dalam Serangan Sangat Canggih
Apple menyatakan telah menerima laporan bahwa kerentanan tersebut mungkin telah digunakan dalam serangan yang sangat canggih terhadap individu tertentu pada perangkat yang menjalankan versi iOS sebelum iOS 27.
Pernyataan tersebut menunjukkan bahwa eksploitasi yang diketahui Apple bersifat sangat tertarget, bukan serangan massal terhadap seluruh pengguna iPhone.
Meski demikian, keberadaan eksploitasi aktif membuat pembaruan keamanan tetap penting. Kerentanan zero-day yang sudah diketahui digunakan dalam serangan dapat menjadi lebih berisiko apabila detail teknis atau teknik eksploitasi kemudian menyebar lebih luas.
Apple sendiri tidak memberikan rincian mengenai siapa target serangan atau bagaimana eksploitasi tersebut digunakan dalam serangan yang terdeteksi.
Perangkat yang Terkena Dampak
CVE-2026-20700 berdampak pada cukup banyak perangkat Apple, termasuk model iPhone dan iPad yang lebih lama maupun lebih baru.
Perangkat yang terdampak mencakup:
- iPhone 11 dan model lebih baru
- iPad Pro 12,9 inci generasi ketiga dan lebih baru
- iPad Pro 11 inci generasi pertama dan lebih baru
- iPad Air generasi ketiga dan lebih baru
- iPad generasi kedelapan dan lebih baru
- iPad mini generasi kelima dan lebih baru
- Mac yang menjalankan macOS Sequoia 15.8.1 dan macOS Tahoe 26.7.1
Dengan cakupan tersebut, pengguna perangkat Apple yang masih menggunakan versi sistem operasi terdampak perlu memperhatikan pembaruan keamanan yang tersedia.
Apple Merilis Pembaruan Keamanan
Apple telah memperbaiki kerentanan ini melalui pembaruan berikut:
- iOS 26.7.1
- iPadOS 26.7.1
- macOS Tahoe 26.7.1
- macOS Sequoia 15.8.1
Perbaikan dilakukan dengan meningkatkan bounds checking untuk mencegah proses menulis data di luar area memori yang seharusnya.
Apple sangat menyarankan pengguna memasang pembaruan tersebut sesegera mungkin, terutama karena perusahaan telah mengetahui adanya indikasi eksploitasi dalam serangan nyata.
Bukan Satu-Satunya Zero-Day Apple Tahun Ini
CVE-2026-20700 menjadi salah satu zero-day Apple yang telah dieksploitasi dalam serangan aktif sepanjang 2026.
Apple sebelumnya juga memperbaiki kerentanan yang dieksploitasi dalam serangan sangat tertarget pada awal tahun. Selain itu, perusahaan telah menangani sejumlah kerentanan keamanan lain pada perangkat dan sistem operasi Apple, termasuk celah pada Beats Studio Buds serta beberapa kerentanan pada iPhone dan iPad lama yang dikaitkan dengan serangan menggunakan Coruna exploit kit.
Riwayat tersebut menunjukkan bahwa pengguna perangkat Apple tetap perlu memasang pembaruan keamanan secara rutin, bukan hanya ketika muncul pemberitahuan mengenai kerentanan yang telah dieksploitasi.
Pengguna Disarankan Segera Memperbarui Perangkat
Meskipun Apple menyebut eksploitasi CVE-2026-20700 berkaitan dengan serangan yang sangat tertarget, pengguna tetap disarankan tidak menunda pembaruan.
Kerentanan berada pada CoreGraphics, komponen sistem yang menangani pemrosesan konten grafis. Karena eksploitasi dapat dipicu melalui pemrosesan file berbahaya dan berpotensi menghasilkan eksekusi kode arbitrer, memasang versi sistem operasi yang telah diperbaiki menjadi langkah mitigasi utama.
Pengguna iPhone dan iPad dapat memeriksa pembaruan sistem melalui pengaturan perangkat, sementara pengguna Mac dapat memeriksa pembaruan melalui pengaturan sistem masing-masing.
Dengan memasang iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1, atau macOS Sequoia 15.8.1 sesuai perangkat yang digunakan, pengguna mendapatkan perbaikan untuk zero-day CoreGraphics yang diketahui telah dieksploitasi tersebut.
Sumber: Apple








