Cybersécurité

macOS : faille activement exploitée pour miner des cryptos

Publié le 14 août 2026, 18:462 min readNewUJ Editorial Desk

macOS : faille activement exploitée pour miner des cryptos
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Des attaquants exploitent activement une vulnérabilité macOS de haute sévérité permettant d'exécuter du code malveillant, a averti le Centre national de cybersécurité des Pays-Bas (NCSC). La faille, référencée CVE-2026-65400, a été corrigée par Apple le 7 août 2026 pour macOS Tahoe, Sequoia et Sonoma ; les systèmes non patchés restent vulnérables.

Le NCSC a indiqué avoir observé des attaques sur plusieurs systèmes où le port 5900 était accessible depuis Internet. Dans tous les cas observés, les attaquants ont obtenu un accès root et installé un mineur de cryptomonnaie Monero, qui exploite les ressources du Mac pour générer des cryptos.

Notée 7,1 sur 10, la vulnérabilité provient d'un bug de gestion d'état dans le partage d'écran de macOS, une fonctionnalité permettant à un tiers de visualiser et contrôler la machine à distance. Apple a déclaré que la faille « pourrait » permettre à un attaquant sans identifiants d'accéder à un Mac.

Les détails de la vulnérabilité ont été rendus publics lors de la conférence Black Hat début août 2026. Les experts en sécurité recommandent de garder le port 5900 fermé ; le pare-feu macOS l'ouvre lorsque le partage d'écran est activé, et les routeurs le bloquent généralement sauf configuration contraire. Ils recommandent d'utiliser un VPN ou un tunnel SSH à la place, bien que ces options dépassent les capacités de la plupart des utilisateurs.

La pratique la plus sûre consiste à désactiver le partage d'écran lorsqu'il n'est pas nécessaire et à ne l'activer que pour des sessions actives. Les utilisateurs peuvent activer/désactiver le partage d'écran dans Réglages Système > Général > Partage. L'installation de la mise à jour de sécurité d'Apple est essentielle. Au 14 août 2026, aucune indication ne suggérait que les exploits avaient installé autre chose que des mineurs Monero, mais les attaquants pourraient utiliser la faille pour déployer des logiciels malveillants volant des identifiants ou d'autres codes nuisibles.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.