Vulnérabilité macOS d'Apple exploitée activement
Les autorités néerlandaises ont averti d'une vulnérabilité macOS de haute gravité permettant aux attaquants d'exécuter du code malveillant. La vulnérabilité fait l'objet d'une exploitation active.

Les autorités néerlandaises ont émis un avertissement concernant une vulnérabilité critique de macOS permettant aux attaquants d'exécuter du code malveillant et de prendre le contrôle total des systèmes affectés. La vulnérabilité ferait l'objet d'une exploitation active.
Selon le Centre national néerlandais de cybersécurité (NCSC), l'exploitation active de la vulnérabilité a été observée sur plusieurs systèmes où le port 5900 était accessible depuis Internet. Dans ces cas, les attaquants ont obtenu un accès root et déployé des mineurs de cryptomonnaie Monero.
La vulnérabilité, identifiée comme CVE-2026-65400, découle d'un défaut dans la fonctionnalité de partage d'écran de macOS. Cette fonction permet normalement aux utilisateurs distants de visualiser et de contrôler le clavier et la souris d'un ordinateur. Apple a publié un correctif pour macOS Tahoe, Sequoia et Sonoma la semaine dernière.
Le problème sous-jacent est un bug dans la "gestion d'état" du système, qui suit les événements précédents et les interactions de l'utilisateur. La vulnérabilité a un niveau de gravité de 7,1 sur 10.