macOS : faille activement exploitée pour miner des cryptos
Des attaquants exploitent activement une vulnérabilité macOS de haute sévérité permettant d'exécuter du code malveillant, a averti le Centre national de cybersécurité des Pays-Bas (NCSC). La faille, référencée CVE-2026-65400, a été corrigée par Apple le 7 août 2026 pour macOS Tahoe, Sequoia et Sonoma ; les systèmes non patchés restent vulnérables.
Le NCSC a indiqué avoir observé des attaques sur plusieurs systèmes où le port 5900 était accessible depuis Internet. Dans tous les cas observés, les attaquants ont obtenu un accès root et installé un mineur de cryptomonnaie Monero, qui exploite les ressources du Mac pour générer des cryptos.
Notée 7,1 sur 10, la vulnérabilité provient d'un bug de gestion d'état dans le partage d'écran de macOS, une fonctionnalité permettant à un tiers de visualiser et contrôler la machine à distance. Apple a déclaré que la faille « pourrait » permettre à un attaquant sans identifiants d'accéder à un Mac.
Les détails de la vulnérabilité ont été rendus publics lors de la conférence Black Hat début août 2026. Les experts en sécurité recommandent de garder le port 5900 fermé ; le pare-feu macOS l'ouvre lorsque le partage d'écran est activé, et les routeurs le bloquent généralement sauf configuration contraire. Ils recommandent d'utiliser un VPN ou un tunnel SSH à la place, bien que ces options dépassent les capacités de la plupart des utilisateurs.
La pratique la plus sûre consiste à désactiver le partage d'écran lorsqu'il n'est pas nécessaire et à ne l'activer que pour des sessions actives. Les utilisateurs peuvent activer/désactiver le partage d'écran dans Réglages Système > Général > Partage. L'installation de la mise à jour de sécurité d'Apple est essentielle. Au 14 août 2026, aucune indication ne suggérait que les exploits avaient installé autre chose que des mineurs Monero, mais les attaquants pourraient utiliser la faille pour déployer des logiciels malveillants volant des identifiants ou d'autres codes nuisibles.
Sources
- Ars TechnicaSecondaire
Associé
Des hackers iraniens frappent des services d'eau dans 12 États
471M victimes de fuites de données au 1er semestre 2026
Apple alerte des utilisateurs de 110 pays sur des logiciels espions
Meta ajoute la détection d'arnaques par IA à WhatsApp
Les États-Unis autorisent des cyberattaques privées
LiteLLM : fuite de données chez plus de 2 500 organisations
Uber Freight enquête sur une fuite de données revendiquée par Helix
Un chercheur défie Microsoft et publie l'exploit zero-day ShieldBreak
Trending now
- Des hackers iraniens frappent des services d'eau dans 12 États
- Google permet de retirer les filigranes IA
- L'Europe paie le lancement trois fois plus cher que les États-Unis
- Lamborghini dévoile la Revuelto SV, sa voiture de série la plus
- Bezos investit dans Liverpool FC pour 7,1 Md$
- IA de la NASA prédit les régions actives solaires 12 h à l'avance
- Départs chez OpenAI : « signal d'alarme » avant l'introduction en
- Liverpool : 30 % cédés pour 1,65 Md£ à un consortium mené par Bezos
Comments
No comments yet. Be the first.