Apple a publié une mise à jour de sécurité importante pour macOS afin de corriger une vulnérabilité touchant le partage d’écran. Référencée CVE-2026-65400, elle pouvait permettre à un attaquant présent sur le réseau de s’authentifier à Screen Sharing sans disposer d’identifiants valides. Les utilisateurs de macOS Tahoe, Sequoia et Sonoma sont concernés par le correctif.
Ce qu’il faut retenir
- La vulnérabilité porte la référence CVE-2026-65400.
- Elle touche la fonction de partage d’écran de macOS.
- Un attaquant présent sur le réseau pouvait potentiellement s’authentifier sans identifiants valides.
- Apple l’a corrigée le 6 août 2026.
- Les correctifs sont disponibles avec macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9.
- Apple n’indique pas que la faille aurait été activement exploitée.
Une faille d’authentification dans le partage d’écran du Mac
Apple recommande une nouvelle fois de ne pas repousser les mises à jour de macOS.
Le constructeur a publié le 6 août 2026 plusieurs correctifs destinés à macOS Tahoe, Sequoia et Sonoma. Ils corrigent tous une vulnérabilité située dans Screen Sharing, la fonction permettant de contrôler ou d’afficher à distance l’écran d’un Mac.
Selon la documentation officielle d’Apple, un attaquant présent sur le réseau pouvait être en mesure de s’authentifier au service de partage d’écran sans disposer d’identifiants valides.
La vulnérabilité est référencée CVE-2026-65400 et a été signalée par le chercheur Alfredo Pesoli via Bynario Atlas.
Quels Mac doivent être mis à jour ?
| Système | Version corrigée |
|---|---|
| macOS Tahoe | 26.6.1 |
| macOS Sequoia | 15.7.9 |
| macOS Sonoma | 14.8.9 |
Les utilisateurs concernés ont donc intérêt à vérifier la présence de la mise à jour depuis les Réglages Système de macOS.
Pas de preuve d’une exploitation massive
Il faut toutefois éviter de transformer cette alerte en scénario catastrophe.
Apple ne précise pas que CVE-2026-65400 aurait été activement exploitée. Le constructeur emploie généralement une formulation explicite lorsqu’il dispose d’informations indiquant qu’une vulnérabilité a déjà été utilisée dans des attaques réelles.
Il n’est donc pas possible, à ce stade, de présenter cette faille comme une zero-day activement exploitée.
De même, la documentation d’Apple ne dit pas qu’un pirate situé n’importe où sur Internet peut automatiquement « prendre le contrôle total » d’un Mac. Elle évoque précisément un attaquant présent sur le réseau capable de contourner l’authentification du partage d’écran.
Pourquoi il vaut mieux installer le correctif rapidement
Le problème reste sérieux. Un contournement d’authentification sur une fonction d’administration à distance peut devenir particulièrement préoccupant dans une entreprise, une université, un hôtel ou tout autre environnement où de nombreuses machines partagent le même réseau.
La solution la plus simple reste donc de mettre macOS à jour dès que possible, même en l’absence d’exploitation confirmée.








