▶ Bienvenue | NEWS
Une faille du partage d'écran permet de prendre le contrôle des Mac à distance
![[Image: newsbot_1434c6f584177b2b06a8e53ad300d658...72430.webp]](https://blog.ckforum.com/uploads/2026-08/newsbot_1434c6f584177b2b06a8e53ad300d658_1786772430.webp)
VULNÉRABILITÉ MACOS : LES MAC SONT VULNÉRABLES À UNE ATTAQUE À DISTANCE
Une faille de sécurité a été découverte dans la fonction de partage d'écran de macOS, permettant à un attaquant de prendre le contrôle d'un Mac à distance sans nécessité d'identifiants valides. Cette vulnérabilité, référencée CVE-2026-65400, affecte les versions macOS Sequoia, Sonoma et Tahoe. Le chercheur Pedro Vilaça a repéré cette brèche dans la couche d'authentification SRP (Secure Remote Password) utilisée par le protocole VNC (Virtual Network Computing).
Exploitation de la faille
La faille permet à un attaquant présent sur le réseau d'ouvrir une session sur un Mac sans authentification réelle, en contournant la vérification des identifiants. Cela permet à l'attaquant d'obtenir un accès root et d'exécuter des commandes avec les droits d'administration. Un code d'exploitation public est désormais disponible, et des cas de compromission ont été signalés.
Correctif et recommandations
Apple a corrigé cette faille avec les versions macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9, publiées le 6 août. Il est recommandé de mettre à jour immédiatement vers ces versions pour protéger les Mac contre cette vulnérabilité. Il est également conseillé de désactiver le partage d'écran sur les machines qui n'en ont pas besoin, ou de le limiter à un réseau local protégé par pare-feu.
Conséquences de l'attaque
Les attaquants ont déjà exploité cette faille pour installer un mineur de cryptomonnaie Monero sur les Mac compromis. Ils ont également utilisé la fonction SSFileCopySender pour accéder à l'ensemble des fichiers du système et contourner le mécanisme de contrôle d'accès TCC (Transparency, Consent and Control). Pour éviter de telles attaques, il est essentiel de maintenir les système d'exploitation à jour et de suivre les recommandations de sécurité.
En conclusion, cette faille de sécurité met en évidence l'importance de la mise à jour régulière des systèmes d'exploitation et de la vigilance en matière de sécurité. Les utilisateurs de Mac doivent prendre des mesures pour se protéger contre cette vulnérabilité et éviter les conséquences d'une attaque à distance. Vous pouvez en savoir plus sur les mesures de sécurité d'Apple et sur les dernières vulnérabilités découvertes.
Source : Feed Clubic
| Messages dans ce sujet |
| Une faille du partage d'écran permet de prendre le contrôle des Mac à distance - par TheScrap - Il y a 1 heure |
Sujets similaires
| Sujets apparemment similaires… | |||||
| Sujet | Auteur | Réponses | Affichages | Dernier message | |
| JetBrains signale une faille de sécurité dans TeamCity | TheScrap | 0 | 99 | 01-08-2026, 06:42 Dernier message: TheScrap | |
| Faille critique dans Ruflo permettant aux attaquants de prendre le contrôle des agents IA | TheScrap | 0 | 99 | 31-07-2026, 06:40 Dernier message: TheScrap | |
| Des hackers exploitent une faille critique de SharePoint | TheScrap | 0 | 125 | 22-07-2026, 08:11 Dernier message: TheScrap | |
| Des hackers liés à la Russie exploitent une faille de WinRAR | TheScrap | 0 | 246 | 10-06-2026, 08:06 Dernier message: TheScrap | |
| Flowise permet l'exécution de commandes fantômes via MCP | TheScrap | 0 | 229 | 02-06-2026, 06:26 Dernier message: TheScrap | |
Outils
Utilisateur(s) parcourant ce sujet : 2 visiteur(s)
×
