Ouvrir le menu principal

MacGeneration

Recherche

Mettez votre Mac à jour : la faille du partage d'écran est déjà exploitée

Christophe Laporte

lundi 17 août 2026 à 14:56 • 10

macOS

L'été et la période des vacances ne se prêtent pas forcément à un suivi scrupuleux des mises à jour. Il n'empêche, on ne saurait trop vous recommander d'installer la dernière version de macOS afin de boucher une faille de sécurité corrigée il y a une dizaine de jours.

Le Centre national de cybersécurité des Pays-Bas (NCSC-NL) a en effet tiré la sonnette d'alarme : la vulnérabilité touchant le partage d'écran, pour laquelle Apple a publié un correctif en urgence un peu plus tôt ce mois-ci, est d'ores et déjà exploitée dans la nature. D'après les informations rapportées par ArsTechnica, l'agence gouvernementale a été alertée d'abus observés sur « de multiples systèmes sur lesquels le port 5900 était accessible depuis internet ». La raison est simple sur le plan technique : lorsque le partage d'écran est activé, le coupe-feu de macOS expose délibérément ce port.

Des Mac transformés en mineurs de cryptomonnaies

Que font les pirates une fois infiltrés ? Sans surprise, ils exploitent la puissance de frappe de votre machine. « Dans tous ces cas, un accès root a été obtenu sur le système affecté et un mineur de cryptomonnaie Monero a été mis en place », précise le NCSC-NL. En clair, les ressources du Mac ciblé sont siphonnées en arrière-plan pour miner de la monnaie virtuelle à l'insu de son propriétaire.

Apple bouche quelques fissures en sortant macOS 26.6.1

Apple bouche quelques fissures en sortant macOS 26.6.1

Dans sa fiche de support, la Pomme expliquait que la mise à jour venait régler une vulnérabilité permettant à un attaquant de s'authentifier sur le partage d'écran sans avoir besoin d'identifiants valides. Pour faire court, un acteur malveillant pouvait tranquillement visualiser l'écran du Mac et prendre le contrôle de la souris et du clavier à distance.

Apple a précisé avoir corrigé ce problème d'authentification grâce à une « meilleure gestion des états » à travers les mises à jour de macOS Sonoma 14.8.9 et macOS Sequoia 15.7.9. Malheureusement, la rapidité du correctif n'a pas empêché certains hackers de s'engouffrer dans la brèche.

La prudence est de mise

Si vous n'avez pas encore mis à jour votre Mac, c'est le moment de faire un tour dans les Réglages Système. Pour ceux qui utilisent et laissent le partage d'écran activé en permanence à distance, l'utilisation d'un VPN ou d'un tunnel SSH est recommandée, bien que le constructeur ait conscience que ces solutions dépassent souvent les compétences de l'utilisateur classique.

Au bout du compte, la pratique la plus prudente reste la plus basique : bloquez le partage d'écran et ne l'activez que lorsque vous en avez strictement besoin. Pensez à l'éteindre une fois votre session terminée. Pour gérer ce paramètre, direction les Réglages Système > Général > Partage, puis décochez simplement l'interrupteur Partage d'écran. Et bien sûr, appliquez la mise à jour de sécurité si ce n'est pas déjà fait.

Ajouter ce site dans Google News