
Le Centre national de cybersécurité des Pays-Bas (NCSC) a identifié un nouveau vecteur d'attaques en ligne sur les appareils Mac via une vulnérabilité dans le partage d'écran.
Le NCSC a signalé que les attaquants avaient pris le contrôle total de l'ordinateur, volé des données et installé un mineur Monero. Le nombre de victimes et de participants présumés aux attaques n'a pas été divulgué.
L'organisation a publié un rapport sur la vulnérabilité le 12 août. À l'époque, l'Agence américaine de cybersécurité et de protection des infrastructures avait attribué à la menace CVE-2026-65400 une note de risque de 7,1 sur 10, mais l'a élevée deux jours plus tard à 9,8.

Apple a déjà corrigé le bug dans les mises à jour de macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9. Selon la description de l'entreprise, en raison d'un bug, un attaquant pourrait accéder à un Mac via le partage d'écran sans autorisation.
La fonctionnalité de partage d'écran est désactivée par défaut, mais elle est souvent activée pour l'accès à distance aux appareils Apple, y compris via des serveurs distants.
Le chercheur de Huntress, Ryan Dowd, a exhorté les utilisateurs de macOS à installer de toute urgence les dernières mises à jour. Selon lui, une recherche via Censys a identifié des dizaines de milliers d'hôtes potentiellement vulnérables.
Rappelons qu'en mai, le modèle d'IA de Claude Mythos a aidé des pirates informatiques à pirater macOS. Les chercheurs ont réussi à contourner le mécanisme de protection de l'intégrité de la mémoire d'Apple.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Voir l’article original en russe
