Faille du partage d'écran de macOS exploitée pour déployer des mineurs Monero
PUBLISHED Aug 15, 2026, 7:00 AM ET
Read, Watch or Listen
Apple a publié des mises à jour de sécurité pour corriger une vulnérabilité critique zero-day dans sa fonctionnalité de Partage d'écran de macOS, suivie sous la référence CVE-2026-65400. Notée avec un score de gravité CVSS de 9,8 sur 10, cette faille permet aux attaquants distants non authentifiés d'obtenir un accès de niveau root sur les systèmes vulnérables. Selon les avis du chercheur en sécurité Alfredo Pesoli et du Centre national néerlandais de cybersécurité (NCSC-NL), la faille provient d'une mauvaise gestion d'état au sein du processus d'authentification Secure Remote Password dans le démon de Partage d'écran. Des acteurs malveillants scannent activement Internet à la recherche de systèmes exposés sur le port par défaut 5900, contournant l'authentification pour installer des mineurs non autorisés de cryptomonnaie Monero. Apple a corrigé la faille dans macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 et macOS Sonoma 14.8.9. Les autorités de cybersécurité exhortent fortement les administrateurs et les utilisateurs personnels à appliquer immédiatement les mises à jour, à désactiver les services de Partage d'écran exposés, ou à restreindre l'accès au port 5900 derrière des réseaux privés virtuels segmentés.
By Emily Rhodes | JQJO News
Timeline of Events
- Le 12 juillet 2026, le chercheur Alfredo Pesoli a découvert une faille de partage d'écran.
- Le 2 août 2026, Apple a développé des correctifs de sécurité pour les versions prises en charge de macOS.
- Le 10 août 2026 à 10h00 EST, Apple a publié des mises à jour pour Tahoe, Sequoia, Sonoma.
- Le 12 août 2026 à 14h00 EST, le NCSC-NL a détecté des analyses actives sur le port public 5900.
- Le 14 août 2026 à 8h00 EST, des attaquants ont déployé des mineurs Monero sur des Mac vulnérables.
- Le 15 août 2026 à 16h00 PKT, des avis de sécurité d'urgence ont exhorté à une mise à jour immédiate.
- D'ici le 30 août 2026, les Mac d'entreprise exposés sans correctifs risquent une compromission totale du réseau.
- D'ici septembre 2026, les agences de cybersécurité s'attendent à une augmentation des attaques automatisées de botnets.
- D'ici octobre 2026, les audits de conformité des organisations imposeront des restrictions sur le port 5900.
- D'ici 2027, Apple révisera les gestionnaires d'état d'authentification sur macOS.
News Intelligence
- Impact immédiat aux États-Unis : les appareils macOS non corrigés connectés directement à Internet risquent une prise de contrôle immédiate.
- Impact potentiel à long terme aux États-Unis : le minage de cryptomonnaies non autorisé à grande échelle pourrait compromettre l'infrastructure réseau des Mac d'entreprise.
- Groupes les plus touchés : utilisateurs de Mac, administrateurs informatiques d'entreprise, ingénieurs en sécurité réseau, travailleurs à distance.
- Priorité du lecteur : privilégier l'installation des mises à jour officielles du système d'exploitation d'Apple par rapport aux solutions de contournement temporaires.
- Articles Published:
- 21
- Right Leaning:
- 1
- Left Leaning:
- 2
- Neutral:
- 18
- Distribution:
- Left 10%, Center 86%, Right 5%
Gauche : La formulation met l'accent sur le risque pour le consommateur et les responsabilités de maintenance de la sécurité logicielle de l'entreprise. Centre : La formulation se concentre sur les faits techniques, les détails des CVE et le déploiement des correctifs. Droite : La formulation met en évidence les impacts économiques, les risques pour l'infrastructure d'entreprise et les acteurs de la cybermenace.
Le NCSC-NL a publié un avis confirmant l'exploitation active du port 5900 de macOS. https://www.ncsc.nl/actueel/advisories/ncsc-2026-0341
Coverage of Story:
From Left
Apple publie un correctif de sécurité urgent pour une vulnérabilité du partage d'écran de Mac
CNN Business Washington PostFrom Center
Faille du partage d'écran de macOS exploitée pour déployer des mineurs Monero
Security Affairs ReutersApple releases emergency patch for critical macOS zero-day flaw Associated Press Bloomberg TechCrunch Ars Technica Wired BleepingComputer The Verge CNBC Dark Reading SecurityWeek ZDNET The Register Cybersecurity Dive CSO Online Fox Business ForbesFrom Right
Des cyberattaquants ciblent les Mac d'Apple en exploitant une faille de bureau à distance
Wall Street Journal
Comments