Sécurité

Vulnérabilité critique sur macOS : mettez à jour dès maintenant si vous utilisez le partage d'écran

Une faille au score de gravité maximal permet de prendre le contrôle d'un Mac sans mot de passe ni intervention de l'utilisateur. Elle est déjà exploitée pour miner des cryptomonnaies.

Publié le 23 août 2026 · L'équipe mitza.es

Apple a publié le 6 août 2026 une mise à jour d'urgence pour corriger la CVE-2026-65400, une vulnérabilité du service de partage d'écran de macOS qui permet à un attaquant distant de se connecter au Mac d'une autre personne sans avoir besoin de mot de passe, sans compte valide, et sans que l'utilisateur ait quoi que ce soit à faire pour l'activer.

Pourquoi c'est si grave

Le Centre national de cybersécurité des Pays-Bas (NCSC-NL) a mis à jour son rapport sur cette vulnérabilité le 12 août, après avoir reçu des signalements d'exploitation active, et lui a attribué un score de 9,8 sur 10 sur l'échelle CVSS, soit pratiquement le maximum de gravité possible. Les attaquants qui l'ont exploitée ont obtenu un accès root sur les systèmes vulnérables et l'ont utilisé pour installer des applications de minage de cryptomonnaies à l'insu des propriétaires des appareils.

Quelles versions sont concernées

  • macOS Sonoma antérieur à la version 14.8.9.
  • macOS Sequoia antérieur à la version 15.7.9.
  • macOS Tahoe antérieur à la version 26.6.1.

Si vous utilisez le partage d'écran sur l'une de ces versions sans l'avoir mise à jour, votre appareil est exposé dès maintenant.

Que faire immédiatement

Mettre à jour immédiatement. Ce n'est pas une recommandation facultative quand une exploitation active est confirmée : chaque jour qui passe avec un système non mis à jour est une fenêtre ouverte pour qu'un attaquant s'introduise en laissant à peine de traces. Si vous gérez plusieurs postes dans votre entreprise, c'est le bon moment pour vérifier une bonne fois pour toutes lesquels sont à jour et lesquels ne le sont pas, plutôt que d'attendre qu'un incident survienne.

Un même schéma, des systèmes différents

Ce type de faille rappelle le même problème de fond que nous avions déjà vu avec wp2shell sur WordPress : un composant très utilisé, une vulnérabilité critique et une courte fenêtre avant que l'exploitation massive ne commence. Peu importe si votre entreprise utilise Mac ou Windows, une maintenance à jour reste la défense la plus efficace et la moins coûteuse. Notre service de maintenance informatique inclut cette vérification, et si vous voulez un diagnostic plus complet de votre exposition globale, vous pouvez demander un audit sur mesure.

Vous n'êtes pas sûr que les postes de votre entreprise soient à jour ?

Nous vérifions et mettons à jour vos postes, Mac comme Windows, avant qu'une faille comme celle-ci ne devienne un vrai problème.

Pas de spam. Pas d'appels commerciaux. Juste votre réponse personnalisée.