Ordinateur portable Apple éclairé par des lumières bleue et rose

Les propriétaires de Mac ont intérêt à installer les dernières mises à jour de macOS. Le Netherlands National Cyber Security Centre (NCSC-NL) alerte sur l’exploitation active d’une faille touchant le Partage d’écran, le service d’accès distant intégré aux Mac.

La vulnérabilité est corrigée par Apple dans macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 et macOS Tahoe 26.6.1. Selon le NCSC-NL, le problème peut permettre à un attaquant présent sur le réseau de s’authentifier au Partage d’écran sans disposer d’identifiants valides.

Des Mac exposés en ligne ont été compromis

L’alerte NCSC-2026-0280 rapporte plusieurs compromissions de machines dont le port 5900 était accessible depuis Internet. Ce port est utilisé par le protocole associé au Partage d’écran de macOS.

Dans les cas observés par l’organisme néerlandais, les attaquants ont obtenu un accès root aux Mac ciblés, puis y ont installé un mineur de cryptomonnaie Monero. Un accès root correspond au niveau de privilège le plus élevé : il permet d’intervenir directement sur les données, les logiciels et les réglages de la machine.

Apple indique avoir corrigé le défaut d’authentification par une meilleure gestion des états. Les versions mises à disposition intègrent ainsi le correctif de sécurité nécessaire sur les trois générations de macOS concernées.

Ordinateur portable Apple éclairé par des lumières bleue et rose

Installer le correctif et contrôler le partage

La première action consiste à vérifier la version de macOS installée et à passer à Sonoma 14.8.9, Sequoia 15.7.9 ou Tahoe 26.6.1, selon le système utilisé. La mise à jour supprime la faille signalée dans le service de Partage d’écran.

Il est aussi utile de vérifier que le Partage d’écran n’est activé que lorsqu’il sert réellement, notamment pour le dépannage à distance ou l’accès à son Mac. Le réglage se trouve dans Réglages Système > Général > Partage > Partage d’écran. Désactiver le service après utilisation réduit les possibilités d’accès distant à la machine.

Ce que ça change

Cette alerte transforme une mise à jour de sécurité classique en correctif prioritaire pour les Mac dont le Partage d’écran est actif, particulièrement lorsqu’ils sont joignables depuis Internet. La faille concerne un mécanisme pratique au quotidien, mais qui peut devenir une porte d’entrée directe si son exposition n’est pas maîtrisée.

Mettre macOS à jour et passer en revue les services de partage actifs permet de conserver cette fonction pour les usages utiles, sans laisser un accès distant inutilement ouvert.

À lire aussi

Source : Netherlands National Cyber Security Centre (NCSC-NL) — advisory NCSC-2026-0280

Partager un commentaire