Mettez à jour votre Mac Une faille de partage d'écran a été exploitée en conditions réelles.

| 17 août 2026
Apple MacBook

Le Centre national néerlandais de cybersécurité (NCSC) a émis un avertissement après avoir été informé de plusieurs incidents où une vulnérabilité de la fonction de partage d'écran d'Apple a été exploitée pour installer des mineurs de cryptomonnaie Monero .

La vulnérabilité, référencée CVE-2026-65400 , a été corrigée par Apple le 6 août. Il s'agit d'une faille de contournement d'authentification dans le partage d'écran macOS qui permet à un attaquant sur le réseau de se connecter sans identifiants valides.

Le service de partage d'écran intégré à macOS est une fonctionnalité de contrôle à distance généralement associée au port 5900. Une exploitation réussie de cette faille peut permettre à un attaquant distant, sur un réseau accessible, de s'authentifier auprès du service sans identifiants légitimes.

Apple a déclaré que le bug avait été corrigé grâce à une « meilleure gestion de l'état », ce qui suggère un échec de validation du flux d'authentification ou de l'état de session plutôt qu'une faille cryptographique.

Le correctif a été publié pour macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9. L'exposition pratique nécessite l'activation du partage d'écran. Les systèmes les plus à risque sont donc ceux où le port 5900 est accessible depuis Internet, généralement via une redirection de port sur un routeur, une adresse IP publique ou une configuration chez un fournisseur d'hébergement. Les hôtes accessibles uniquement depuis un réseau interne restent potentiellement exposés, mais les attaquants devraient alors s'introduire sur ce réseau.

Un attaquant pourrait visualiser et contrôler le Mac à distance, car c'est la fonction offerte par le partage d'écran. Le NCSC indique que les cas actifs impliquent des attaquants ayant obtenu un accès root et installé un logiciel de minage de cryptomonnaie, notamment pour le minage de Monero.

Les criminels ont probablement choisi le minage de Monero car il ne dépend pas de circuits intégrés spécifiques à une application (ASIC) hautement spécialisés, mais peut être effectué avec n'importe quel processeur ou GPU.

Le minage de cryptomonnaie n'est pas forcément le pire qu'un attaquant puisse faire. Avec une compromission au niveau racine, il pourrait assurer la persistance de l'infection, le vol de données, la récupération d'identifiants et de clés, le déploiement de logiciels malveillants supplémentaires et la propagation latérale de l'attaque.

Comment rester en sécurité

Installez la mise à jour

La meilleure façon de protéger votre Mac consiste à installer la mise à jour.

Pour mettre à jour macOS sur n'importe quel Mac pris en charge, utilisez la fonctionnalité Mise à jour de logiciels, conçue par Apple pour fonctionner de manière cohérente sur toutes les versions récentes. Voici les étapes à suivre :

  • Cliquez sur le menu Apple dans le coin supérieur gauche de votre écran.
  • SélectionnezParamètres système(ouPréférences systèmesur les versions plus anciennes).
  • Select Généraldans la barre latérale, puis cliquez surMise à jour logicielleà droite. Sur les anciennes versions de macOS, recherchez directementMise à jour logicielle.
  • Votre Mac automatiquement les mises à jour disponibles. Si des mises à jour sont disponibles, cliquez surMettre à jour maintenant(ouMettre à niveau maintenantpour les nouvelles versions majeures) et suivez les instructions à l'écran. Avant de passer à macOS Tahoe 26, veuillez lire cesinstructions.
  • Entrez votre mot de passe administrateur si vous y êtes invité, puis laissez votre Mac la mise à jour (il se peut qu'il doive redémarrer pendant ce processus).
  • Assurez-vous que votre Mac branché et connecté à Internet jusqu'à ce que la mise à jour soit terminée.

Assurez-vous que le partage d'écran est désactivé.

Si vous ne pouvez pas effectuer la mise à jour immédiatement, vérifiez si le partage d'écran est activé et désactivez-le si vous ne l'utilisez pas.

  1.  Cliquez sur le menu Apple en haut à gauche de l'écran.
  2. Select Paramètres système .
  3. Dans la barre latérale gauche, cliquez sur Général .
  4. Cliquez sur « Partager » à droite ; vous devrez peut-être faire défiler vers le bas.
  5. Trouver Partage d'écran:
    • Si l'interrupteur est éteint/gris , il est désactivé.
    • Si l'interrupteur est allumé/coloré , cliquez dessus pour l' éteindre .

Vérifiez également la gestion à distance sur cette même page de partage. Cette option offre une autre méthode de contrôle à distance et devrait être désactivée, sauf si le propriétaire l'utilise sciemment à des fins professionnelles ou de support informatique.


Les Mac ont aussi besoin de protection.

Malwarebytes Premium Security pour Mac bloque les menaces et protège votre système. Mac et des fichiers personnels de hackers et les cybercriminels.

À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.