Mac affichant une alerte de sécurité macOS

Apple corrige une faille importante de macOS

Apple a publié une mise à jour de sécurité importante pour macOS afin de corriger une vulnérabilité touchant le partage d’écran. Référencée CVE-2026-65400, elle pouvait permettre à un attaquant présent sur le réseau de s’authentifier à Screen Sharing sans disposer d’identifiants valides. Les utilisateurs de macOS Tahoe, Sequoia et Sonoma sont concernés par le correctif.

Ce qu’il faut retenir

  • La vulnérabilité porte la référence CVE-2026-65400.
  • Elle touche la fonction de partage d’écran de macOS.
  • Un attaquant présent sur le réseau pouvait potentiellement s’authentifier sans identifiants valides.
  • Apple l’a corrigée le 6 août 2026.
  • Les correctifs sont disponibles avec macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9.
  • Apple n’indique pas que la faille aurait été activement exploitée.

Une faille d’authentification dans le partage d’écran du Mac

Apple recommande une nouvelle fois de ne pas repousser les mises à jour de macOS.

Le constructeur a publié le 6 août 2026 plusieurs correctifs destinés à macOS Tahoe, Sequoia et Sonoma. Ils corrigent tous une vulnérabilité située dans Screen Sharing, la fonction permettant de contrôler ou d’afficher à distance l’écran d’un Mac.

Selon la documentation officielle d’Apple, un attaquant présent sur le réseau pouvait être en mesure de s’authentifier au service de partage d’écran sans disposer d’identifiants valides.

La vulnérabilité est référencée CVE-2026-65400 et a été signalée par le chercheur Alfredo Pesoli via Bynario Atlas.

Quels Mac doivent être mis à jour ?

Système Version corrigée
macOS Tahoe 26.6.1
macOS Sequoia 15.7.9
macOS Sonoma 14.8.9

Les utilisateurs concernés ont donc intérêt à vérifier la présence de la mise à jour depuis les Réglages Système de macOS.

Pas de preuve d’une exploitation massive

Il faut toutefois éviter de transformer cette alerte en scénario catastrophe.

Apple ne précise pas que CVE-2026-65400 aurait été activement exploitée. Le constructeur emploie généralement une formulation explicite lorsqu’il dispose d’informations indiquant qu’une vulnérabilité a déjà été utilisée dans des attaques réelles.

Il n’est donc pas possible, à ce stade, de présenter cette faille comme une zero-day activement exploitée.

De même, la documentation d’Apple ne dit pas qu’un pirate situé n’importe où sur Internet peut automatiquement « prendre le contrôle total » d’un Mac. Elle évoque précisément un attaquant présent sur le réseau capable de contourner l’authentification du partage d’écran.

Pourquoi il vaut mieux installer le correctif rapidement

Le problème reste sérieux. Un contournement d’authentification sur une fonction d’administration à distance peut devenir particulièrement préoccupant dans une entreprise, une université, un hôtel ou tout autre environnement où de nombreuses machines partagent le même réseau.

La solution la plus simple reste donc de mettre macOS à jour dès que possible, même en l’absence d’exploitation confirmée.

Sources

techpi avatar Albert
Albert

Journaliste tech depuis 2013, je suis Albert et je décrypte l'actualité high-tech pour la rendre claire et utile au quotidien. Spécialisé dans le hardware, les objets connectés et le gaming, je teste également les logiciels et les outils d'intelligence artificielle qui changent nos usages. Aussi fasciné par l'écosystème Apple que par les configurations PC les plus underground. Passé par plusieurs rédactions de référence comme MacPlus et Phonandroid, je mets cette expérience au service de tests transparents, impartiaux et ancrés dans un usage 100 % réel.
Contactez : contact@techpi.fr

Articles: 543