Une vulnérabilité du partage d’écran ouvre la porte au contrôle à distance des Mac

Une vulnérabilité du partage d’écran ouvre la porte au contrôle à distance des Mac

En août 2026, les équipes de sécurité d’Apple ont dû réagir en urgence. Une vulnérabilité dans le partage d’écran macOS ouvrait la porte à un accès non autorisé à distance. Le simple fait d’être sur le même réseau que la cible suffisait, sans aucun mot de passe.

Une faille critique dans le partage d’écran macOS

La faille, identifiée sous le nom de CVE-2026-65400, touche le service Screen Sharing intégré à macOS. Un pirate pouvait contourner l’authentification et se connecter avec les droits root. En clair, une porte grande ouverte sur le contrôle à distance des machines.

Le centre national de cybersécurité des Pays-Bas, le NCSC, a signalé une exploitation active de cette brèche. Les attaquants pouvaient lire des fichiers, installer des logiciels malveillants ou prendre la main sur le système. Une situation d’autant plus préoccupante que la fonction de partage d’écran est activée par certains utilisateurs sans le savoir.

Comment une telle faille a-t-elle pu passer ? Les chercheurs en sécurité informatique pointent une erreur de conception dans la gestion des sessions du service screensharingd. Le système acceptait des connexions sans vérifier correctement l’identité de l’utilisateur.

Une alerte venue des Pays-Bas

Fin juillet, le NCSC néerlandais a émis un bulletin d’urgence. Selon leurs observations, des pirates exploitaient déjà la vulnérabilité sur des Mac exposés. Cette alerte a poussé Apple à accélérer le développement d’un correctif, sans passer par une phase de test bêta.

Chronologie d’un correctif express

Ce n’est pas la première alerte sur ce service. Le 27 juillet, Apple avait déjà corrigé une autre faille, référencée CVE-2026-43760, signalée par le chercheur Alfredo Pesoli. Cette première attaque nécessitait toutefois un accès VNC authentifié.

Deux jours plus tard, le 29 juillet, le chercheur Pedro Vilaça publiait une preuve de concept bien plus radicale. Son code contournait complètement l’authentification, sans aucun identifiant. Un autre chercheur, bl4sty, a ensuite reproduit le mécanisme pour obtenir une exécution de code à distance complète, en désactivant au préalable le SIP sur la machine de test.

Apple a riposté le 6 août avec un correctif majeur. Les mises à jour ont été déployées pour macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9. Les notes de sécurité confirment que la faille pouvait être exploitée par un attaquant sur le réseau, sans identifiants valides.

Quelles versions sont concernées ?

Si tu utilises le partage d’écran sur un Mac, vérifie rapidement ta version de macOS. Apple a corrigé les trois systèmes d’exploitation suivants :

  • 🖥️ macOS Tahoe 26.6.1
  • 💻 macOS Sequoia 15.7.9
  • 🔒 macOS Sonoma 14.8.9

Les versions plus anciennes restent vulnérables. Le mieux ? Désactiver complètement le partage d’écran tant que la mise à jour n’est pas installée.

Comment protéger ton Mac contre ce type de piratage ?

Cette faille de sécurité montre une nouvelle fois que macOS n’est pas invincible. Les attaques ciblées se multiplient, notamment sur les réseaux publics. Quelques précautions simples limitent les risques :

  • ⚠️ Désactive le partage d’écran lorsqu’il n’est pas utilisé, via Réglages Système > Partage.
  • 🛡️ Mets à jour macOS dès qu’Apple publie un correctif de sécurité.
  • 🔐 Utilise des mots de passe robustes et une authentification à deux facteurs.
  • 📡 Évite les réseaux Wi-Fi publics sans protection, ou utilise un VPN.
  • 🧹 Vérifie régulièrement les sessions actives et les accès à distance.

La protection des données ne se résume pas à installer un antivirus. La vigilance reste le meilleur allié, surtout quand une fonctionnalité pratique comme le partage d’écran peut se transformer en porte d’entrée pour un logiciel malveillant. Avant d’autoriser une connexion à distance, assure-toi que ton système est à jour.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Prouvez que vous êtes humain : 10   +   4   =