Apple vient de diffuser des mises à jour pour plusieurs versions de macOS, à savoir macOS Tahoe, Sequoia et Sonoma. La nouvelle version du firmware, en cours de déploiement, vise à corriger une vulnérabilité critique identifiée dans Screen Sharing, le service de partage d’écran intégré à tous les Macs. Dans les détails, macOS Tahoe passe à la version 26.6.1, macOS Sequoia passe à l’itération 15.7.9, tandis que macOS Sonoma grimpe à la version 14.8.9.
À lire aussi : Ce malware valide vos identifiants avant de les voler – les Mac sont en danger
Une faille potentiellement dévastatrice
En exploitant cette faille, un pirate qui se trouve sur le même réseau que l’ordinateur est en mesure de « s’authentifier au partage d’écran sans identifiants valides », explique le géant de Cupertino dans son avis de sécurité. Sans connaître ni le mot de passe ni aucun identifiant valide, un attaquant pouvait accéder à la fonction partage d’écran d’un Mac. Le pirate pouvait alors espionner l’écran de la victime en temps réel, comme s’il regardait par-dessus son épaule, ouvrir des applications et des fichiers stockés sur la machine, ou encore prendre le contrôle du curseur et du clavier. C’est évidemment la porte ouverte à tous les abus.
Apple indique avoir corrigé le problème en renforçant le système d’identification de la fonction. Concrètement, macOS vérifie désormais explicitement que chaque étape a été correctement franchie avant de considérer la session comme valide. Le contrôle d’accès ne peut plus être berné. Pour rappel, ce n’est pas la première fois qu’une défaillance de sécurité préoccupante est identifiée dans le fonctionnement du partage d’écran de macOS. Il y a trois ans, Apple avait déjà repéré une faille qui faisait apparaître une fenêtre appartenant à un autre bureau que celui affiché lorsque la fonction de partage d’écran était activée. Apple a corrigé ce bug en améliorant la façon dont le système garde la trace de ce qui doit vraiment s’afficher pendant une session de partage.
À lire aussi : Votre Mac a « une date d’expiration cachée » qui rappelle le bug de l’an 2000
Une mise à jour d’urgence
Notez qu’Apple a déployé les mises à jour en dehors de son calendrier habituel, sans passer par les phases de bêta destinées aux développeurs ou au grand public. C’est la preuve que la faille a été considérée comme critique, et qu’Apple a estimé qu’un correctif devait être déployé dans l’urgence. Le correctif s’inscrit dans le cadre d’une accélération des mises à jour de sécurité sur macOS.
Le mois dernier, la firme californienne a déjà déployé macOS Tahoe 26.6, une mise à jour qui colmatait plus de 130 vulnérabilités. Comme Google, Microsoft ou Linux, Apple croule actuellement sous les découvertes de failles. Cette explosion des découvertes découle directement de l’essor de l’IA générative, qui aide les chercheurs à débusquer d’éventuelles irrégularités dans du code informatique.
Pour vous protéger contre les attaques reposant sur le partage d’écran, on vous encourage à installer la mise à jour sans tarder sur votre Mac. Pour cela, rendez-vous dans le menu Pomme, en haut à gauche de votre écran. Allez ensuite dans Réglages Système. Dans la barre latérale, cliquez sur Général, puis sur Mise à jour de logiciels à droite. Le Mac vérifie automatiquement les mises à jour disponibles. Avant de lancer une mise à jour, prenez le temps de sauvegarder votre ordinateur avec Time Machine.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

