Apple a publié des mises à jour de sécurité pour corriger une vulnérabilité critique zero-day dans sa fonctionnalité de Partage d'écran de macOS, suivie sous la référence CVE-2026-65400. Notée avec un score de gravité CVSS de 9,8 sur 10, cette faille permet aux attaquants distants non authentifiés d'obtenir un accès de niveau root sur les systèmes vulnérables. Selon les avis du chercheur en sécurité Alfredo Pesoli et du Centre national néerlandais de cybersécurité (NCSC-NL), la faille provient d'une mauvaise gestion d'état au sein du processus d'authentification Secure Remote Password dans le démon de Partage d'écran. Des acteurs malveillants scannent activement Internet à la recherche de systèmes exposés sur le port par défaut 5900, contournant l'authentification pour installer des mineurs non autorisés de cryptomonnaie Monero. Apple a corrigé la faille dans macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 et macOS Sonoma 14.8.9. Les autorités de cybersécurité exhortent fortement les administrateurs et les utilisateurs personnels à appliquer immédiatement les mises à jour, à désactiver les services de Partage d'écran exposés, ou à restreindre l'accès au port 5900 derrière des réseaux privés virtuels segmentés.
Prepared by Jonathan Pierce and reviewed by editorial team.
Gauche : La formulation met l'accent sur le risque pour le consommateur et les responsabilités de maintenance de la sécurité logicielle de l'entreprise. Centre : La formulation se concentre sur les faits techniques, les détails des CVE et le déploiement des correctifs. Droite : La formulation met en évidence les impacts économiques, les risques pour l'infrastructure d'entreprise et les acteurs de la cybermenace.
Le NCSC-NL a publié un avis confirmant l'exploitation active du port 5900 de macOS. https://www.ncsc.nl/actueel/advisories/ncsc-2026-0341
Apple publie un correctif de sécurité urgent pour une vulnérabilité du partage d'écran de Mac
CNN Business Washington PostFaille du partage d'écran de macOS exploitée pour déployer des mineurs Monero
Security Affairs ReutersApple releases emergency patch for critical macOS zero-day flaw Associated Press Bloomberg TechCrunch Ars Technica Wired BleepingComputer The Verge CNBC Dark Reading SecurityWeek ZDNET The Register Cybersecurity Dive CSO Online Fox Business ForbesDes cyberattaquants ciblent les Mac d'Apple en exploitant une faille de bureau à distance
Wall Street Journal
Comments