macOSsecurite-informatique

macOS : une faille critique est exploitée, mettez votre Mac à jour sans attendre

Elle se nomme CVE-2026-65400

Une alerte de sécurité visant les utilisateurs de macOS est lancée. Le Centre national néerlandais de cybersécurité, le NCSC, signale l’exploitation active d’une vulnérabilité touchant la fonction de partage d’écran d’Apple.

Connue sous la référence CVE-2026-65400, elle a déjà été utilisée contre plusieurs Mac accessibles directement depuis Internet. Apple a toutefois publié les correctifs nécessaires.

Une vulnérabilité affectant le partage d’écran de macOS

Cette faille est liée à un problème de gestion de l’état du système. Le risque est maximal si le partage d’écran est activé et que le port TCP 5900 est accessible depuis Internet. Ce service permet de consulter à distance l’écran d’un Mac et d’en contrôler le clavier et la souris.

Un pirate peut exploiter CVE-2026-65400 pour obtenir des privilèges root, soit le niveau d’accès le plus élevé du système. La faille affiche un score CVSS de 7,1 sur 10. Ses détails ont récemment été présentés publiquement lors de la conférence Black Hat, augmentant potentiellement le risque d’exploitation.

Des Mac déjà compromis et Apple agit

Selon le NCSC, plusieurs attaques ont déjà été repérées. Dans certains cas les cybercriminels utilise cet accès pour installer un logiciel de minage de Monero. D’un certain point de vue ce comportement est “relativement” rassurant face à ce permet un accès root.

Apple a corrigé CVE-2026-65400 avec des mises à jour de sécurité destinées à macOS Tahoe, Sequoia et Sonoma. La priorité est donc d’nstaller la dernière mise à jour disponible. Les utilisateurs n’ayant aucune utilité pour le partage d’écran peuvent également désactiver ce service depuis Réglages Système > Général > Partage.

Il est déconseillé d’exposer directement le port 5900 à Internet. Pour un accès distant, une connexion protégée par VPN ou tunnel SSH constitue une solution plus sûre.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Articles similaires

Un commentaire

  1. “Les utilisateurs n’ayant aucune utilité pour le partage d’écran peuvent également désactiver ce service depuis Réglages Système > Général > Partage.”
    Désactivé par défaut ?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page