Une faille de sécurité récemment corrigée dans Apple macOS est activement exploitée par des pirates pour contourner l'authentification, obtenir un accès root et installer un cryptomineur, avertit le Centre national de cybersécurité des Pays-Bas (NCSC).
Des attaquants exploitent une faille corrigée de macOS Screen Sharing pour déployer un mineur de cryptomonnaie
Des attaquants exploitent une faille corrigée de macOS Screen Sharing pour déployer un mineur de cryptomonnaie Help Net Security
Help Net Security
Publisher
Aug 17, 2026 at 12:23 PM UTC · Updated il y a 2 mois · 1 min de lecture

Key Signal
15.7.9 Sequoia security update
Last Updated
il y a 2 mois

La vulnérabilité, identifiée sous la référence CVE-2026-65400, , permet à des attaquants de s'authentifier au Partage d'écran macOS sans identifiants de connexion valides.
Apple a corrigé le problème avec des mises à jour pour macOS Sequoia (15.7.9), Sonoma (14.8.9) et Tahoe (26.6.1), et a conseillé à ses utilisateurs macOS de mettre à jour leurs systèmes.
« Un problème d'authentification a été résolu grâce à une amélioration de la gestion des états », a déclaré Apple dans son avis, créditant le chercheur Alfredo Pesoli, connu sous le nom de @__rev de Bynario Atlas, pour avoir signalé le problème.
Le 7 août, un jour après le correctif d'Apple, le NCSC a publié son premier avis, exhortant les organisations à effectuer la mise à jour. L'avertissement était informatif, car aucune exploitation n'avait été signalée à ce moment-là. Cela a changé cinq jours plus tard, le 12 août, lorsque l'agence a augmenté la sévérité de l'avis après la publication d'un code de preuve de concept et l'arrivée de rapports d'attaques actives sur des systèmes exposés.
Article Intelligence
Topics
Related Coverage
View all relatedSponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
