Le Centre néerlandais de cybersécurité (NCSC) a alerté les utilisateurs qu'un exploit fonctionnel circule qui peut exploiter un Vulnérabilités macOS. Des cybercriminels inconnus ont déjà mené des attaques pour tenter de accéder aux Mac pas mis à jour et installez un mineur Monero. Pomme a publié le correctif correspondant le 6 août, il est donc recommandé de mettre à jour le système d'exploitation.
Désactivez le partage d'écran ou utilisez un VPN
La vulnérabilité, désignée CVE-2026-65400, est présente dans la fonctionnalité Partage d'écran (partage d'écran) qui permet aux utilisateurs du même réseau de visualiser le contenu de l'écran et de contrôler le Mac à distance (ouvrir des fichiers, lancer des applications et autres actions). Le protocole VNC est utilisé sur le port TCP 5900.
Le bug vous permet d'accéder à votre Mac à distance sans informations d'identification validessi le port TCP 5900 est accessible depuis Internet. Le Centre néerlandais de cybersécurité a annoncé qu'un exploit fonctionnel circulait. Au moins un attaquant a trouvé des Mac vulnérables dotés du port TCP 5900 exposés sur Internet, a exploité cette vulnérabilité pour obtenir les privilèges root et a installé un Mineur de crypto-monnaie Monero.
Il n'y a actuellement aucun autre détail sur la cyberattaque, ni sur le nombre d'utilisateurs concernés. Il ne semble pas que l'exploit ait été exploité pour effectuer d'autres actions (distribuer des logiciels malveillants, voler des informations d'identification) autres que l'installation du mineur. Apple a publié le correctif correspondant avec macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9. L'installation des mises à jour est donc fortement recommandée.
Les utilisateurs qui n'utilisent pas cette fonctionnalité doivent la désactiver dans Impostazioni di sistema > Generali > Condivisione. Lorsque le partage d'écran est utilisé, il est préférable de se connecter via Tunneling VPN ou SSHcomme suggéré par de nombreux experts en sécurité.
Voir l’article original en italien
