Il y a quelques semaines, Apple avait publié plusieurs mises à jour de sécurité pour macOS afin de corriger une vulnérabilité grave dans son outil de partage d’écran. À l’époque, la faille n’avait pas été repérée dans la nature. C’était plutôt le genre « mieux vaut prévenir que guérir ». Désormais, elle a été réellement détectée et elle fait des ravages aux Pays-Bas, selon un rapport d’Ars Technica.
La vulnérabilité permet à un attaquant de voir l’écran d’un utilisateur, d’ouvrir des fichiers et de faire à peu près tout ce qu’il souhaite sur l’ordinateur de la victime. C’est comme s’il possédait physiquement la machine.
Des responsables néerlandais du Centre national de cybersécurité des Pays-Bas (NCSC) ont publié un avertissement et ont indiqué avoir reçu des signalements de l’exploitation de la vulnérabilité sur « plusieurs systèmes ». Dans tous les cas, les attaquants ont obtenu un accès root et ont téléchargé des logiciels de minage de crypto-monnaie.
PoC pour une vulnérabilité critique dans le partage d’écran macOS d’Apple (CVE-2026-65400).
Si le partage d’écran est activé, tout attaquant sur le réseau peut exploiter la faille pour se connecter en tant que n’importe quel compte, sans connaître le mot de passe.
Nous avons procédé à une ingénierie inverse du correctif macOS 26.6.1 d’Apple, inhabituel, afin de comprendre… pic.twitter.com/WRIIwKx6yI
— Calif (@calif_io) 8 août 2026
Comme mentionné précédemment, Apple a déjà publié des correctifs logiciels. Une mise à jour logicielle avait été recommandée à l’époque lorsque cette vulnérabilité était, pour ainsi dire, théorique. Désormais, c’est une nécessité absolue. Le bug affecte Tahoe, Sequoia et Sonoma, et il existe de nouvelles versions des trois.
Il existe d’autres mesures à prendre pour prévenir ce genre d’attaque. Il est possible de bloquer complètement l’outil Partage d’écran d’Apple, ce qui est une option dans le menu Paramètres Système. Cela fera l’affaire. De plus, la vulnérabilité est exploitable lorsque le port 5900 est exposé à Internet. Les experts en sécurité recommandent de garder ce port fermé, surtout lors du partage d’écran.
Ce n’est pas même le seul gros bug de partage d’écran qui circule ces dernières semaines. Zoom a connu quelque chose de similaire et a également publié un correctif. Restez prudents là-bas.