Une faille de sécurité critique sur macOS, référencée sous le nom de CVE-2026-65400, fait l’objet d’exploitations actives, permettant à des pirates informatiques distants de contourner les mots de passe. Le Centre national de cybersécurité des Pays-Bas (NCSC) a averti que les attaquants exploitent cette brèche pour installer des mineurs de cryptomonnaie Monero.
Origine du bogue de partage d’écran
Affichant un score de gravité de 7,1 sur 10, cette vulnérabilité provient d’un défaut de gestion des états dans la fonction de partage d’écran intégrée de macOS. Révélée lors de la conférence Black Hat, la faille a été corrigée par Apple pour macOS Tahoe, Sequoia et Sonoma.
Mécanismes d’attaque
Selon le NCSC, les attaques ciblent principalement les systèmes où le port 5900 est exposé sur Internet. Bien que les pirates déploient actuellement des mineurs Monero, les experts redoutent des intrusions plus malveillantes visant le vol d’identifiants.
Mesures de protection recommandées
Il est fortement conseillé aux utilisateurs de Mac d’installer immédiatement les correctifs de sécurité fournis par Apple. De plus, les experts recommandent de maintenir le port 5900 fermé et de désactiver le partage d’écran dans les Réglages Système lorsqu’il n’est pas utilisé.



