Le Centre national néerlandais de cybersécurité (NCSC) a émis un avertissement après avoir été informé de plusieurs incidents où une vulnérabilité de la fonction de partage d'écran d'Apple a été exploitée pour installer des mineurs de cryptomonnaie Monero .
La vulnérabilité, référencée CVE-2026-65400 , a été corrigée par Apple le 6 août. Il s'agit d'une faille de contournement d'authentification dans le partage d'écran macOS qui permet à un attaquant sur le réseau de se connecter sans identifiants valides.
Le service de partage d'écran intégré à macOS est une fonctionnalité de contrôle à distance généralement associée au port 5900. Une exploitation réussie de cette faille peut permettre à un attaquant distant, sur un réseau accessible, de s'authentifier auprès du service sans identifiants légitimes.
Apple a déclaré que le bug avait été corrigé grâce à une « meilleure gestion de l'état », ce qui suggère un échec de validation du flux d'authentification ou de l'état de session plutôt qu'une faille cryptographique.
Le correctif a été publié pour macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9. L'exposition pratique nécessite l'activation du partage d'écran. Les systèmes les plus à risque sont donc ceux où le port 5900 est accessible depuis Internet, généralement via une redirection de port sur un routeur, une adresse IP publique ou une configuration chez un fournisseur d'hébergement. Les hôtes accessibles uniquement depuis un réseau interne restent potentiellement exposés, mais les attaquants devraient alors s'introduire sur ce réseau.
Un attaquant pourrait visualiser et contrôler le Mac à distance, car c'est la fonction offerte par le partage d'écran. Le NCSC indique que les cas actifs impliquent des attaquants ayant obtenu un accès root et installé un logiciel de minage de cryptomonnaie, notamment pour le minage de Monero.
Les criminels ont probablement choisi le minage de Monero car il ne dépend pas de circuits intégrés spécifiques à une application (ASIC) hautement spécialisés, mais peut être effectué avec n'importe quel processeur ou GPU.
Le minage de cryptomonnaie n'est pas forcément le pire qu'un attaquant puisse faire. Avec une compromission au niveau racine, il pourrait assurer la persistance de l'infection, le vol de données, la récupération d'identifiants et de clés, le déploiement de logiciels malveillants supplémentaires et la propagation latérale de l'attaque.
Comment rester en sécurité
Installez la mise à jour
La meilleure façon de protéger votre Mac consiste à installer la mise à jour.
Pour mettre à jour macOS sur n'importe quel appareil compatible Mac Utilisez la fonction de mise à jour logicielle, conçue par Apple pour fonctionner de manière cohérente avec toutes les versions récentes. Voici la procédure :
- Cliquez sur le menu Apple en haut à gauche de votre écran.
- Choisissez Paramètres système (ou Préférences système sur les versions plus anciennes).
- Select Dans la barre latérale, cliquez sur Général , puis sur Mise à jour logicielle à droite. Sur les anciennes versions de macOS, recherchez directement Mise à jour logicielle .
- Ton Mac Le système recherchera automatiquement les mises à jour. Si des mises à jour sont disponibles, cliquez sur « Mettre à jour maintenant » (ou « Mettre à niveau maintenant » pour les nouvelles versions majeures) et suivez les instructions à l’écran. Avant de passer à macOS Tahoe 26, veuillez lire ces instructions .
- Saisissez votre mot de passe administrateur si vous y êtes invité, puis laissez votre Mac Terminez la mise à jour (un redémarrage peut être nécessaire pendant ce processus).
- Assurez-vous que votre Mac L'appareil reste branché et connecté à Internet jusqu'à la fin de la mise à jour.
Assurez-vous que le partage d'écran est désactivé.
Si vous ne pouvez pas effectuer la mise à jour immédiatement, vérifiez si le partage d'écran est activé et désactivez-le si vous ne l'utilisez pas.
- Cliquez sur le menu Apple en haut à gauche de l'écran.
- Select Paramètres système .
- Dans la barre latérale gauche, cliquez sur Général .
- Cliquez sur « Partager » à droite ; vous devrez peut-être faire défiler vers le bas.
- Trouver Partage d'écran:
- Si l'interrupteur est éteint/gris , il est désactivé.
- Si l'interrupteur est allumé/coloré , cliquez dessus pour l' éteindre .
Vérifiez également la gestion à distance sur cette même page de partage. Cette option offre une autre méthode de contrôle à distance et devrait être désactivée, sauf si le propriétaire l'utilise sciemment à des fins professionnelles ou de support informatique.
Les Mac ont aussi besoin de protection.
Malwarebytes Premium Security pour Mac bloque les menaces et protège votre système. Mac et des fichiers personnels de hackers et les cybercriminels.




