À retenir : – Le NCSC alerte sur l’exploitation d’une vulnérabilité macOS. – La faille permet le contournement de l’authentification du partage d’écran. – Apple a corrigé la vulnérabilité (CVE-2026-65400) le 6 août. – Des hackers ont obtenu un accès root et déployé un mineur de Monero. – Il est recommandé de désactiver le partage d’écran si la mise à jour n’est pas appliquée.
Le centre national de cybersécurité des Pays-Bas (NCSC) a récemment tiré la sonnette d’alarme concernant une vulnérabilité de sécurité qui permet de contourner l’authentification du partage d’écran avec contrôle à distance sur macOS. Cette faille, référencée sous le numéro CVE-2026-65400, a été corrigée par Apple le 6 août dernier. Cependant, des hackers ont déjà réussi à obtenir un accès root et à installer un mineur de cryptomonnaie Monero sur des Mac.
L’organisme de cybersécurité a reçu des signalements confirmant que cette vulnérabilité est actuellement exploitée activement sur plusieurs Mac accessibles via Internet par le port 5900. Le NCSC alerte sur le fait que la diffusion publique du code permettant d’exploiter cette faille pourrait entraîner une augmentation significative des attaques contre les Mac n’ayant pas encore installé le correctif.
Normalement, la fonction de partage d’écran permet aux utilisateurs de contrôler un Mac à distance grâce au protocole VNC en utilisant le port 5900. La faille résidait dans un défaut du mécanisme d’authentification, ce qui offrait aux cybercriminels la possibilité d’accéder à ces systèmes sans avoir besoin des identifiants requis. Une fois cet accès obtenu, il a été constaté que les pirates pouvaient prendre entièrement contrôle du système compromis et y installer un mineur de cryptomonnaie Monero.
Cette situation souligne la gravité de cette vulnérabilité : il suffisait qu’un appareil ait accès au réseau via le port 5900 pour permettre une prise en main complète du Mac ciblé. En réponse à cette menace, Apple a proposé un correctif pour CVE-2026-65400 dans les mises à jour macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9.
Pour les utilisateurs qui ne peuvent pas appliquer cette mise à jour immédiatement, le NCSC recommande fortement de désactiver la fonction de partage d’écran afin de réduire temporairement le risque d’exploitation jusqu’à ce que leur système soit mis à jour avec succès
Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.
C’est dingue comme la sécurité est parfois mise à mal… J’espère que ceux qui ont encore le partage décran activé vont vite passer à l’action avant de regretter leur négligence
Franchement, c’est n’importe quoi ! Les failles de sécurité sur Mac, on y croit pas. On nous dit que c’est sécurisé et voilà qu’on se fait miner du Monero ! Pas top Apple là
Mdr, les pirates qui s’attaquent aux Macs ? Comme si on était pas assez malheureux avec nos plantages incessants 😂. Allez hop, un bon correctif et ça ira mieux !
Bravo pour cet article ! C’est super important d’être au courant des vulnérabilités. Merci au NCSC et à Apple pour les mises à jour !
C’est dingue comme la sécurité est parfois mise à mal… J’espère que ceux qui ont encore le partage décran activé vont vite passer à l’action avant de regretter leur négligence
Franchement, c’est n’importe quoi ! Les failles de sécurité sur Mac, on y croit pas. On nous dit que c’est sécurisé et voilà qu’on se fait miner du Monero ! Pas top Apple là
Mdr, les pirates qui s’attaquent aux Macs ? Comme si on était pas assez malheureux avec nos plantages incessants 😂. Allez hop, un bon correctif et ça ira mieux !
Mais qui a encore besoin du partage d’écran sérieux ? Franchement, moi j’ai désactivé ça depuis longtemps, les hackers peuvent bien rêver. 🍏💪😅