Une vulnérabilité critique de macOS donne le contrôle total des Mac aux attaquants

15 août 2026 at 00:26
1 min read

Une faille de sécurité critique sur macOS, référencée sous le nom de CVE-2026-65400, fait l’objet d’exploitations actives, permettant à des pirates informatiques distants de contourner les mots de passe. Le Centre national de cybersécurité des Pays-Bas (NCSC) a averti que les attaquants exploitent cette brèche pour installer des mineurs de cryptomonnaie Monero.

Origine du bogue de partage d’écran

Affichant un score de gravité de 7,1 sur 10, cette vulnérabilité provient d’un défaut de gestion des états dans la fonction de partage d’écran intégrée de macOS. Révélée lors de la conférence Black Hat, la faille a été corrigée par Apple pour macOS Tahoe, Sequoia et Sonoma.

Mécanismes d’attaque

Selon le NCSC, les attaques ciblent principalement les systèmes où le port 5900 est exposé sur Internet. Bien que les pirates déploient actuellement des mineurs Monero, les experts redoutent des intrusions plus malveillantes visant le vol d’identifiants.

Mesures de protection recommandées

Il est fortement conseillé aux utilisateurs de Mac d’installer immédiatement les correctifs de sécurité fournis par Apple. De plus, les experts recommandent de maintenir le port 5900 fermé et de désactiver le partage d’écran dans les Réglages Système lorsqu’il n’est pas utilisé.