Sciences & Tech
Vulnérabilité critique de sécurité identifiée dans le partage d'écran macOS
Une faille dans la fonction de partage d'écran de macOS permet aux hackers d'accéder sans authentification, entraînant déjà des attaques réelles.

Le Centre néerlandais pour la cybersécurité (NCSC-NL) a averti d'une vulnérabilité critique dans la fonction de partage d'écran de macOS. La faille identifiée par l'ID CVE-2026-65400 permet aux attaquants de contourner l'authentification, leur donnant accès aux Macs concernés, notamment lorsque le port 5900 est ouvert.
Le 6 août, Apple a publié une mise à jour urgente qui corrige la vulnérabilité dans les versions macOS Tahoe (26.6.1), ainsi que dans les anciennes versions comme Sequoia (15.7.9) et Sonoma (14.8.9). Dans la note de correctif succincte, Apple remercie le chercheur en sécurité Alfredo Pesoli de la société Bynario pour ses conseils concernant cette vulnérabilité.

Selon des rapports, la vulnérabilité est activement exploitée par des criminels pour accéder sans autorisation aux ordinateurs. En particulier, elle est utilisée pour installer des mineurs de Monero sur les systèmes touchés, ce qui représente des risques de sécurité importants pour les utilisateurs.
La découverte de la vulnérabilité et les attaques qui ont suivi nécessitent une action urgente de la part des utilisateurs des versions macOS concernées, afin de protéger leurs systèmes en installant les mises à jour de sécurité fournies. Le NCSC-NL a appelé à prendre des précautions et à ne pas retarder l'installation de la mise à jour.