Une vulnérabilité dans Mac permettait d'installer des mineurs Monero cachés

cryptonews.ruPublié le 2026-08-17Dernière mise à jour le 2026-08-17

Résumé

Le Centre national de cybersécurité des Pays-Bas (NCSC) a signalé une nouvelle attaque ciblant les appareils Mac via une vulnérabilité dans la fonction de partage d'écran (Screen Sharing). Cette faille permettait aux pirates de prendre le contrôle complet d'un ordinateur, de voler des données et d'installer un mineur de Monero. L'Agence américaine de cybersécurité (CISA) a attribué à cette menace, référencée CVE-2026-65400, un score de risque élevé de 9,8 sur 10. Apple a depuis corrigé la vulnérabilité dans les mises à jour macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9. Selon la description de l'entreprise, le bogue permettait un accès non autorisé via le partage d'écran. Bien que cette fonction soit désactivée par défaut, elle est souvent activée pour l'accès à distance. Un chercheur de Huntress a mis en garde les utilisateurs, indiquant que des dizaines de milliers d'hôtes potentiellement vulnérables avaient été identifiés, et a exhorté à installer les correctifs de sécurité de toute urgence.

Le Centre national de cybersécurité des Pays-Bas (NCSC) a identifié un nouveau vecteur d'attaque en ligne contre les appareils Mac via une vulnérabilité dans le partage d'écran.

Le NCSC a indiqué que des acteurs malveillants obtenaient un contrôle total sur l'ordinateur, volaient des données et installaient un mineur de Monero. Le nombre de victimes et de participants présumés aux attaques n'a pas été dévoilé.

L'organisation a publié un rapport sur la vulnérabilité le 12 août. À ce moment-là, l'Agence américaine pour la cybersécurité et la sécurité des infrastructures (CISA) avait attribué à la menace CVE-2026-65400 un niveau de risque de 7,1 sur 10, mais l'a relevé à 9,8 deux jours plus tard.

Source : Agence américaine pour la cybersécurité et la sécurité des infrastructures (CISA).

Apple a déjà corrigé l'erreur dans une mise à jour pour macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9. Selon la description de l'entreprise, en raison de ce bogue, un attaquant pouvait accéder à un Mac via le partage d'écran sans autorisation.

La fonction de « partage d'écran » est désactivée par défaut, mais elle est souvent activée pour un accès à distance aux appareils Apple, y compris via des serveurs distants.

Le chercheur de Huntress, Ryan Daoud, a exhorté les utilisateurs de macOS à installer de toute urgence les dernières mises à jour. Selon lui, une recherche via Censys a révélé des dizaines de milliers d'hôtes potentiellement vulnérables.

Rappelons qu'en mai, le modèle d'IA Claude Mythos a aidé des hackers « white hat » à pirater macOS. Les chercheurs ont pu contourner le mécanisme de protection Memory Integrity Enforcement d'Apple.

end-content

Questions liées

QQuel organisme a détecté le nouveau vecteur d'attaque en ligne ciblant les appareils Mac via la fonctionnalité de partage d'écran ?

ALe Centre national de cybersécurité des Pays-Bas (NCSC) a détecté ce nouveau vecteur d'attaque.

QQuelle était la principale menace associée à cette vulnérabilité dans le partage d'écran de macOS ?

ALa principale menace était que les attaquants pouvaient obtenir un contrôle total sur l'ordinateur, voler des données et installer un mineur de cryptomonnaie Monero.

QQuel a été l'évaluation de risque finale attribuée à cette vulnérabilité (CVE-2026-65400) par l'agence américaine CISA ?

AL'Agence américaine pour la cybersécurité et la sécurité des infrastructures (CISA) a finalement attribué à cette vulnérabilité un score de risque de 9,8 sur 10.

QComment Apple a-t-elle corrigé cette faille de sécurité ?

AApple a corrigé la faille en publiant des mises à jour pour les versions macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9.

QSelon le chercheur Ryan Daoud de Huntress, combien de systèmes potentiellement vulnérables ont été identifiés via Censys ?

ALe chercheur Ryan Daoud a déclaré que la recherche via Censys avait révélé des dizaines de milliers d'hôtes potentiellement vulnérables.

Lectures associées

Le Bitcoin a chuté de 14 % au deuxième trimestre, mais les institutions continuent d'augmenter leurs positions, l'argent intelligent achète au creux du marché

Au cours du deuxième trimestre 2026, le prix du Bitcoin a chuté de 14,2 %. Malgré cette baisse, les positions institutionnelles dans les ETF Bitcoin ont augmenté de 7,5 % pour atteindre 535 723 BTC, un nouveau record historique. La part institutionnelle dans le total des ETF a ainsi grimpé à 44,2 %. Cette divergence haussière indique une accumulation continue par les "smart money" lors de ce qui pourrait être la formation d'un plancher de marché. Parmi les 25 plus grands détenteurs institutionnels, 17 ont augmenté leurs positions. Wells Fargo et JPMorgan Chase ont chacun ajouté plus de 10 000 BTC, et le fonds souverain d'Abou Dhabi a également accru son exposition. De nouveaux acteurs importants sont entrés sur le marché, notamment Ameriprise, une société américaine de gestion de patrimoine avec 1 700 milliards de dollars d'actifs sous gestion. Ceci souligne l'adoption croissante du Bitcoin en tant qu'actif institutionnel mature, désormais intégré via des conseillers financiers traditionnels. Cependant, le nombre total d'institutions déclarant des avoirs via les formulaires 13F a légèrement diminué d'environ 6,8 %, reflétant la dureté persistante du marché baissier pour certains acteurs. Globalement, les données suggèrent fortement que les grandes institutions perçoivent les prix actuels comme un niveau d'entrée attractif, renforçant les perspectives de reprise.

marsbitIl y a 3 mins

Le Bitcoin a chuté de 14 % au deuxième trimestre, mais les institutions continuent d'augmenter leurs positions, l'argent intelligent achète au creux du marché

marsbitIl y a 3 mins

LBank Labs réunit les innovateurs du Web3 et de l'IA lors de la VIP Saigon Night pendant Conviction 2026

LBank Labs, la branche capital-risque et écosystème de l'échange mondial de cryptomonnaies LBank, a organisé avec succès la VIP Saigon Night à Hô-Chi-Minh-Ville, en marge du forum Conviction 2026. Cet événement de networking a rassemblé fondateurs, investisseurs, développeurs et partenaires de l'écosystème Web3 et IA dans une ambiance détendue sur un rooftop, favorisant les échanges informels et le renforcement des relations au-delà du cadre traditionnel des conférences. La soirée a mis en lumière la diversité et la dynamique de la communauté Web3 au Vietnam et en Asie du Sud-Est. Les conversations ont porté sur les investissements, les infrastructures, le développement de l'écosystème et les technologies émergentes. L'événement, soutenu par un large réseau de médias partenaires spécialisés dans la cryptomonnaie, visait à créer des connexions durables pour soutenir le développement à long terme du secteur. Ce rassemblement s'inscrit dans les efforts continus de LBank Labs pour connecter les acteurs, les idées et les capitaux au sein de l'écosystème Web3 mondial. Le fonds, gérant plus de 100 millions de dollars d'actifs, se concentre sur les investissements en phase initiale dans les infrastructures blockchain, la DeFi régulée, l'intégration de l'IA et les solutions institutionnelles décentralisées.

TheNewsCryptoIl y a 4 mins

LBank Labs réunit les innovateurs du Web3 et de l'IA lors de la VIP Saigon Night pendant Conviction 2026

TheNewsCryptoIl y a 4 mins

Trading

Spot
活动图片