Le Centre national de cybersécurité des Pays-Bas (NCSC) a révélé le 16 août une grave vulnérabilité affectant le service de partage d’écran de macOS, actuellement exploitée pour compromettre des Mac connectés à Internet. Cette faille, référencée CVE-2026-65400, permet à un attaquant de contourner l’authentification et d’obtenir un accès « root » aux systèmes concernés sans disposer d’un mot de passe valide. Dans tous les cas rapportés, un mineur de cryptomonnaie Monero (XMR) a été installé sur les machines compromises. Apple a publié des correctifs d’urgence le 6 août pour macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 et macOS Sonoma 14.8.9, et leur installation est recommandée comme priorité immédiate. Cette vulnérabilité pourrait également permettre des activités plus dommageables, notamment le vol d’identifiants, l’exfiltration de données et le déploiement de ransomwares.
Source: Lire l’article original

