
Les utilisateurs de Mac ont intérêt à installer rapidement la dernière mise à jour disponible pour leur version de macOS. Le Netherlands National Cyber Security Centre (NCSC-NL) signale une exploitation active d’une faille touchant le Partage d’écran, une fonction pratique pour accéder à un Mac à distance ou aider un proche.
Le Partage d’écran peut contourner l’authentification
Selon l’avis NCSC-2026-0280 du NCSC-NL, la vulnérabilité peut permettre à un attaquant présent sur le réseau de se connecter au Partage d’écran sans disposer d’identifiants valides. Apple a corrigé ce problème dans macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 et macOS Sonoma 14.8.9.
Apple explique avoir résolu le défaut d’authentification grâce à une meilleure gestion des états. Le NCSC-NL indique que plusieurs systèmes dont le port 5900 était accessible depuis Internet ont été visés. Ce port est associé au protocole utilisé par le Partage d’écran de macOS.
Dans les cas observés par l’organisme néerlandais, les attaquants ont obtenu un accès root aux Mac concernés, puis installé un mineur de cryptomonnaie Monero. Un accès root correspond au niveau de contrôle le plus élevé sur une machine : il peut notamment permettre de modifier ses réglages et d’agir directement sur ses données.

Les gestes à faire sur son Mac
Commencez par ouvrir Réglages Système > Général > Mise à jour de logiciels et installez la version proposée pour votre Mac : macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 ou macOS Tahoe 26.6.1 intègrent le correctif identifié par Apple.
Il est aussi utile de vérifier si le Partage d’écran est réellement nécessaire dans votre usage quotidien. Son réglage se trouve dans Réglages Système > Général > Partage, puis Partage d’écran. Pour une aide ponctuelle à distance, désactiver l’option une fois l’intervention terminée limite l’exposition du Mac.
Ce que ça change
Le Partage d’écran rend de vrais services pour dépanner un membre de la famille ou retrouver son ordinateur depuis un autre appareil. Mais lorsqu’il est activé et exposé sur Internet, une faiblesse de connexion peut transformer cette commodité en porte d’entrée pour un intrus. Cette alerte montre l’intérêt très concret des mises à jour de sécurité, même quand elles ne semblent pas apporter de nouvelle fonction visible.
À lire aussi
Source : Netherlands National Cyber Security Centre (NCSC-NL) — advisory NCSC-2026-0280