HeadlinesBriefing HeadlinesBriefing.com

Apple corrige faille critique macOS Partage écran

Hacker News •
×

Des responsables néerlandais ont averti d'une exploitation active d'une vulnérabilité élevée de macOS (CVE-2026-65400) permettant aux attaquants d'exécuter un code via le partage d'écran. Le défaut, noté 7.1/10, provient d'un bug dans la gestion d'état du partage d'écran de macOS, permettant un accès distant lorsque le port 5900 est exposé. Apple a corrigé la vulnérabilité la semaine dernière pour macOS Tahoe, Sequoia et Sonoma, en attribuant sa découverte à la société de sécurité Bynario.

Le défaut permettait un accès root et le déploiement d'un mineur de crypto Monero sur les systèmes affectés. L'auteur relate comment son Mac Mini toujours allumé, ne fonctionnant que avec Claude et Codex, a été compromis mais protégé par un agent personnalisé qui a détecté un accès administrateur non autorisé et a aidé à éradiquer le malware avant la divulgation publique. L'outil de surveillance de l'agent a déclenché une alerte urgente upon détectant une élévation de privilèges, permettant une réponse rapide.

Malgré le wording prudent d'Apple selon lequel la faille 'peut' permettre un accès sans identifiants, le NCSC a confirmé une exploitation active. Cet incident met en lumière à la fois les risques et les avantages des agents IA persistants dans la détection et la réponse aux menaces.

Source: Hacker News · Résumé par HeadlinesBriefing