Publié le 23 août 2026 · L'équipe mitza.es

Apple a publié le 6 août 2026 une mise à jour d'urgence pour corriger la CVE-2026-65400, une vulnérabilité du service de partage d'écran de macOS qui permet à un attaquant distant de se connecter au Mac d'une autre personne sans avoir besoin de mot de passe, sans compte valide, et sans que l'utilisateur ait quoi que ce soit à faire pour l'activer.
Pourquoi c'est si grave
Le Centre national de cybersécurité des Pays-Bas (NCSC-NL) a mis à jour son rapport sur cette vulnérabilité le 12 août, après avoir reçu des signalements d'exploitation active, et lui a attribué un score de 9,8 sur 10 sur l'échelle CVSS, soit pratiquement le maximum de gravité possible. Les attaquants qui l'ont exploitée ont obtenu un accès root sur les systèmes vulnérables et l'ont utilisé pour installer des applications de minage de cryptomonnaies à l'insu des propriétaires des appareils.
Quelles versions sont concernées
- macOS Sonoma antérieur à la version 14.8.9.
- macOS Sequoia antérieur à la version 15.7.9.
- macOS Tahoe antérieur à la version 26.6.1.
Si vous utilisez le partage d'écran sur l'une de ces versions sans l'avoir mise à jour, votre appareil est exposé dès maintenant.
Que faire immédiatement
Mettre à jour immédiatement. Ce n'est pas une recommandation facultative quand une exploitation active est confirmée : chaque jour qui passe avec un système non mis à jour est une fenêtre ouverte pour qu'un attaquant s'introduise en laissant à peine de traces. Si vous gérez plusieurs postes dans votre entreprise, c'est le bon moment pour vérifier une bonne fois pour toutes lesquels sont à jour et lesquels ne le sont pas, plutôt que d'attendre qu'un incident survienne.
Un même schéma, des systèmes différents
Ce type de faille rappelle le même problème de fond que nous avions déjà vu avec wp2shell sur WordPress : un composant très utilisé, une vulnérabilité critique et une courte fenêtre avant que l'exploitation massive ne commence. Peu importe si votre entreprise utilise Mac ou Windows, une maintenance à jour reste la défense la plus efficace et la moins coûteuse. Notre service de maintenance informatique inclut cette vérification, et si vous voulez un diagnostic plus complet de votre exposition globale, vous pouvez demander un audit sur mesure.