Le Centre national de cybersécurité des Pays-Bas (NCSC) a identifié un nouveau vecteur d'attaque en ligne contre les appareils Mac via une vulnérabilité dans le partage d'écran.
Le NCSC a indiqué que des acteurs malveillants obtenaient un contrôle total sur l'ordinateur, volaient des données et installaient un mineur de Monero. Le nombre de victimes et de participants présumés aux attaques n'a pas été dévoilé.
L'organisation a publié un rapport sur la vulnérabilité le 12 août. À ce moment-là, l'Agence américaine pour la cybersécurité et la sécurité des infrastructures (CISA) avait attribué à la menace CVE-2026-65400 un niveau de risque de 7,1 sur 10, mais l'a relevé à 9,8 deux jours plus tard.

Apple a déjà corrigé l'erreur dans une mise à jour pour macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9. Selon la description de l'entreprise, en raison de ce bogue, un attaquant pouvait accéder à un Mac via le partage d'écran sans autorisation.
La fonction de « partage d'écran » est désactivée par défaut, mais elle est souvent activée pour un accès à distance aux appareils Apple, y compris via des serveurs distants.
Le chercheur de Huntress, Ryan Daoud, a exhorté les utilisateurs de macOS à installer de toute urgence les dernières mises à jour. Selon lui, une recherche via Censys a révélé des dizaines de milliers d'hôtes potentiellement vulnérables.
Rappelons qu'en mai, le modèle d'IA Claude Mythos a aidé des hackers « white hat » à pirater macOS. Les chercheurs ont pu contourner le mécanisme de protection Memory Integrity Enforcement d'Apple.
end-content




